Docs

Die Webhook-URL setzen oder ihr Secret rotieren

  • In der Sandbox

In einfachen Worten

Setzt die Adresse, die Statusereignisse erhält, oder rotiert ihr Secret.
PUT
/webhook

Der Schlüssel des Betreibers setzt den Webhook des Betreibers, der die Ereignisse aller Kunden erhält; der Admin-Schlüssel eines Kunden setzt den eigenen Webhook dieses Kunden, der nur dessen Ereignisse erhält. Der erste Aufruf braucht url und erzeugt das Secret, das einmal zurückgegeben wird. Beim Rotieren wird das neue Secret einmal zurückgegeben. 24 Stunden lang signiert der Service jede Zustellung mit dem neuen und dem alten Secret, damit der Partner umstellen kann, ohne Ereignisse zu verlieren. Zugestellt werden nur Ereignisse, die nach dem ersten Aufruf geschrieben wurden.

Die URL muss https sein, und jede Adresse, auf die ihr Host auflöst, muss öffentlich sein: Loopback-, private, Link-Local-, Carrier-Grade-NAT-, Multicast-, reservierte und Cloud-Metadaten-Adressen werden abgelehnt, hier und erneut vor jeder Zustellung. Weiterleitungen werden nicht verfolgt.

Seit 0.16.0 wird jeder Query-Parameter mit 400 beantwortet, sodass ein falsch geschriebenes client nie den Webhook des Betreibers ändern kann.

Autorisierung

apiKey
headerAuthorizationBearer <token>

Senden Sie Ihren Schlüssel als Bearer-Token: Authorization: Bearer <your-api-key>. Der Systemzustand ist der einzige Aufruf, der keinen Schlüssel braucht.

Anfrage-Body

application/json
  1. body
url?string
Muster^https://
Formaturi
active?boolean
rotate_secret?boolean
Standardfalse
contact_email?|
Längelength <= 254

Antwort-Body

Gespeichert.

application/json
  1. response
url*|
Muster^https://
Formaturi
active*boolean
secret_rotated_at?|
Formatdate-time
contact_email?|

Wen man informiert, wenn Zustellungen aufgegeben werden.

last_delivery?|null
secret?string

Nur vorhanden, wenn in diesem Aufruf ein Secret erzeugt oder rotiert wurde.

curl -X PUT "https://example.com/webhook" \  -H "Authorization: Bearer <your-api-key>" \  -H "Content-Type: application/json" \  -d '{}'
{  "url": "http://example.com",  "active": true,  "secret_rotated_at": "2019-08-24T14:15:22Z",  "contact_email": "string",  "last_delivery": {    "at": "2019-08-24T14:15:22Z",    "http_status": 0  },  "secret": "string"}