Skip to main content
Tester en direct — Essayez ces endpoints dans la documentation interactive Scalar.

Lister les webhooks

Scope requis : webhooks:manage

Créer un webhook

Scope requis : webhooks:manage
string
required
URL de destination (HTTPS obligatoire)
array
required
Événements à écouter (voir tableau ci-dessous)
string
Description du webhook
boolean
default:"true"
Activer ou désactiver le webhook
Le secret de signature (whsec_...) est retourné une seule fois. Sauvegardez-le immédiatement. Il est utilisé pour vérifier l’authenticité des payloads via HMAC-SHA256.

Événements disponibles


Récupérer un webhook

Scope requis : webhooks:manage

Mettre à jour un webhook

Scope requis : webhooks:manage

Supprimer un webhook

Scope requis : webhooks:manage
Retourne 204 No Content.

Régénérer le secret

Génère un nouveau secret et invalide l’ancien. Scope requis : webhooks:manage

Historique des deliveries

Consultez les tentatives de livraison (succès et échecs) pour un webhook. Scope requis : webhooks:manage

Politique de retry

En cas d’échec de livraison (timeout ou code HTTP >= 400), Finkare retente automatiquement avec un backoff exponentiel : Après 5 tentatives échouées, le webhook est automatiquement désactivé. Vous recevez une notification par email.

Vérification de signature

Chaque payload est signé via HMAC-SHA256. Vérifiez la signature pour garantir l’authenticité :
Utilisez toujours timingSafeEqual (ou équivalent) pour la comparaison des signatures afin d’éviter les attaques timing.