Vai al contenuto

PiattaformaGoverna

Webhook

I tuoi sistemi sanno subito quando succede qualcosa

Registra un URL e scegli gli eventi: Muvia li invia in POST, firmati. Ogni tentativo finisce in un registro delle consegne che puoi leggere.

Webhook
Integrazione fatturazioneAttivo

https://hooks.esempio.it/muvia

Registro delle consegne

  • sources.sync_failedConsegnato10:14
  • sources.sync_recoveredConsegnato10:31
  • post_processing.flow_run_failedAbbandonato11:02

Esempio illustrativo

Eventi che puoi verificare, consegne che puoi seguire

  • Eventi firmati

    Ogni POST porta una firma HMAC-SHA256 che include la data: il ricevente verifica l'origine e può scartare un messaggio rimandato.

  • Registro delle consegne

    Per ogni consegna: stato, tentativi, esito della risposta e payload inviato. Il registro si filtra e si esporta in xlsx.

  • Nuovi tentativi

    Se il ricevente non risponde con un 2xx, Muvia riprova con attese crescenti, fino a sei tentativi. Un endpoint che fallisce ripetutamente viene spento.

  • Destinazioni controllate

    Muvia rifiuta gli URL non https e quelli che portano a indirizzi interni, e rifà il controllo a ogni tentativo.

Dal primo endpoint alla verifica

  1. 01

    Registra l'endpoint

    Nome, URL https e gli eventi a cui iscriverti. Il segreto di firma compare una sola volta.

  2. 02

    Verifica la firma

    Il ricevente ricalcola l'HMAC-SHA256 con il segreto e confronta con l'intestazione X-Muvia-Signature.

  3. 03

    Segui le consegne

    Nel registro vedi cosa è partito e come ha risposto; puoi mettere in pausa, riattivare o ruotare il segreto.

In dettaglio

Eventi
Gli stessi delle notifiche dell'app, ad esempio una copia di sorgente fallita o ripristinata, o un'esecuzione di flusso fallita.
Sicurezza
Le notifiche di sicurezza dei singoli account non vengono mai inviate a un webhook.
Intestazioni
X-Muvia-Event, X-Muvia-Event-Id, X-Muvia-Delivery-Id e X-Muvia-Signature.
Risposta attesa
Un 2xx entro 10 secondi.
Payload
Senza destinatari, nomi utente o indirizzi email.
Segreto
Mostrato una sola volta; ruotandolo, il vecchio smette di valere subito.

Domande frequenti

In casi rari sì: il webhook è un avviso, non un registro contabile. Chi non può perdere nulla riconcilia i dati con l'API di sola lettura.

Portaci una domanda a cui oggi non sai rispondere.

Partiamo da una domanda vera della tua azienda e ti mostriamo il percorso dalla fonte al cruscotto, con i tuoi sistemi e non con quelli di una demo.