Passer au contenu
AchaduDevelopers
API opérationnelleAller sur le site Web
Tableau de bord
Achadu/Developers/Webhooks

Des événements fiables, signés et traçables.

Recevez les modifications apportées à votre opération sans interrogation. Chaque livraison passe par la file d'attente dédiée, enregistre les tentatives et porte une signature vérifiable.

27 événements de domaine

Signez-les tous avec * ou choisissez uniquement les événements que votre application consomme réellement.

offer.createdoffer.updatedoffer.publishedsegment.createdcoupon.updatedtemplate.updatedschedule.executedmonitor.createdstore.updatedjourney.updatedconversation.closedconversation.replied

Valider avant traitement

Le secret n'apparaît qu'une seule fois. Calculez HMAC-SHA256 sur l'horodatage et le corps brut et comparez en temps constant.

javascript
import { createHmac, timingSafeEqual } from "node:crypto";

const signed = `${timestamp}.${rawBody}`;
const expected = createHmac("sha256", process.env.ACHADU_WEBHOOK_SECRET)
  .update(signed)
  .digest("hex");
const received = signature.replace("sha256=", "");

if (!timingSafeEqual(Buffer.from(expected), Buffer.from(received))) {
  throw new Error("Invalid signature");
}

Livraison durable

File d'attente indépendante du processus Web.
Jusqu'à six tentatives pour des échecs transitoires.
Délai d'attente de 12 secondes par tentative.
Historique avec statut HTTP, erreur et heure.
Les destinations internes et les adresses privées sont bloquées.