Vai al contenuto
AchaduDevelopers
API operativaVai al sito web
Cruscotto
Achadu/Developers/Webhook

Eventi affidabili, firmati e tracciabili.

Ricevi modifiche alla tua operazione senza polling. Ogni consegna passa attraverso la coda dedicata, salva i tentativi e porta una firma verificabile.

27 eventi di dominio

Firmali tutti con * oppure scegli solo gli eventi che effettivamente consuma la tua applicazione.

offer.createdoffer.updatedoffer.publishedsegment.createdcoupon.updatedtemplate.updatedschedule.executedmonitor.createdstore.updatedjourney.updatedconversation.closedconversation.replied

Convalidare prima dell'elaborazione

Il segreto appare solo una volta. Calcola HMAC-SHA256 sul timestamp e sul corpo grezzo e confronta in tempo costante.

javascript
import { createHmac, timingSafeEqual } from "node:crypto";

const signed = `${timestamp}.${rawBody}`;
const expected = createHmac("sha256", process.env.ACHADU_WEBHOOK_SECRET)
  .update(signed)
  .digest("hex");
const received = signature.replace("sha256=", "");

if (!timingSafeEqual(Buffer.from(expected), Buffer.from(received))) {
  throw new Error("Invalid signature");
}

Consegna durevole

Coda indipendente dal processo web.
Fino a sei tentativi per guasti temporanei.
Timeout di 12 secondi per tentativo.
Cronologia con stato HTTP, errore e ora.
Le destinazioni interne e gli indirizzi privati sono bloccati.