Webhooks
Ereignisse in Echtzeit an Ihre Systeme - signiert und wiederholbar.
Webhooks benachrichtigen Ihr System in Echtzeit über Ereignisse in Astreo - z. B. wenn eine neue Nachricht eintrifft oder ein Thread zugewiesen wird. So bauen Sie Automatisierungen, ohne ständig zu pollen.
Einrichtung
Legen Sie in den Einstellungen ein Webhook-Abonnement an:
- Ziel-URL: ein öffentlich erreichbarer HTTPS-Endpunkt Ihres Systems.
- Ereignisse: wählen Sie die Typen, die Sie empfangen wollen.
- Secret: wird zur Signaturprüfung verwendet (siehe unten) - sicher aufbewahren.
Ereignistypen
Astreo sendet Ereignisse rund um Posteingang und Zusammenarbeit (z. B. neue Nachricht, Thread zugewiesen, Status geändert). Die genau verfügbaren Typen sehen Sie beim Anlegen des Abonnements. Jede Zustellung ist ein JSON-Payload mit Ereignistyp und den betroffenen Objekt-IDs.
Signaturprüfung (HMAC)
Jede Auslieferung ist mit Ihrem Secret HMAC-signiert und trägt die Signatur in einem HTTP-Header. Prüfen Sie sie bei Empfang, bevor Sie den Payload verarbeiten, um die Echtheit sicherzustellen:
// Node.js (Beispiel)
const crypto = require('crypto');
const expected = crypto.createHmac('sha256', SECRET)
.update(rawBody) // den ROHEN Request-Body verwenden
.digest('hex');
// expected zeitkonstant mit der Header-Signatur vergleichen
Verwenden Sie den unveränderten Rohtext des Bodys - nicht das geparste JSON.
Zustellung & Wiederholung
- Antworten Sie mit 2xx, sobald Sie das Ereignis angenommen haben (idealerweise schnell, Verarbeitung asynchron).
- Bei Fehlern oder Timeouts wiederholt Astreo die Zustellung mit Backoff.
- Machen Sie Ihren Endpunkt idempotent - dasselbe Ereignis kann mehr als einmal ankommen.