Webhooks

Verbinden Sie Collecta mit Ihren Systemen, in beide Richtungen.

Senden Sie signierte, wiederholte Ereignisse an Ihre Dienste, sobald sich Datensätze ändern — und akzeptieren Sie eingehende Payloads über einen öffentlichen Endpoint, der direkt auf Ihre Modulfelder abgebildet wird.

Ausgehend

Ausgehende Ereignisse, signiert und wiederholt.

Collecta sendet einen HTTP-POST an Ihren Endpoint, sobald sich ein Datensatz ändert — mit einer Signatur, die Sie überprüfen können, und automatischen Wiederholungen, falls Sie ihn verpassen.

5 Ereignistypen

Abonnieren Sie einen Endpoint für jedes der Ereignisse, die Collecta ausgibt, sobald sich Ihre Daten ändern.

record_createdEin neuer Datensatz wird zu einem Modul hinzugefügt.
record_updatedDie Felder eines vorhandenen Datensatzes ändern sich.
record_deletedEin Datensatz wird aus einem Modul entfernt.
status_changeEin Statusfeld wechselt in einen neuen Zustand.
custom_data_updatedDer custom_data-Payload eines Datensatzes ändert sich.

HMAC-SHA256-Signatur

Jede Anfrage trägt einen X-Webhook-Signature-Header — ein zeitsicheres HMAC des Rohkörpers, das mit Ihrem Secret geschlüsselt ist.

POST https://you.example.com/hooks
Content-Type: application/json
X-Webhook-Signature: sha256=3a7bd3e2…
{ "event": "record_created" }

Wiederholungen und Backoff

Jede Zustellung hat ein 30-Sekunden-Timeout. Fehlgeschlagene Zustellungen werden mit exponentiellem Backoff wiederholt, bis zu retry_max Versuchen (Standard 5).

Versuch 1nach 60 s
Versuch 2nach 120 s
Versuch 3nach 240 s
Versuch 4nach 480 s
Versuch 5nach 960 s

Zustellverlauf

Jeder Versuch — Anfrage, Antwortstatus und Zeitpunkt — wird in webhook_deliveries gespeichert, sodass Sie prüfen und wiedergeben können, was passiert ist.

SSRF-Schutz

Ziel-URLs werden vor der Zustellung validiert, um Anfragen an interne und private Netzwerkadressen zu blockieren.

Eingehend

Empfangen Sie Daten in Ihren Modulen.

Stellen Sie pro Modul einen öffentlichen Endpoint bereit und ordnen Sie dann den eingehenden Payload Ihren Feldern zu — Collecta erstellt oder aktualisiert den Datensatz für Sie.

Öffentlicher Endpoint

Senden Sie POST-Anfragen an eine pro Modul geschützte URL, die mit einem Token gesichert, auf 60 Anfragen/Min. ratenbegrenzt ist und optional eine zeitsichere HMAC-Verifizierung bietet.

POST /api/webhooks/:moduleSlug/:token
X-Webhook-Signature: sha256=… (optional)
202 Accepted
{ "recordId": "rec_18f…" }

Feldzuordnung

Übersetzen Sie Schlüssel aus dem eingehenden Payload in Ihre Modulfelder. Collecta schreibt die zugeordneten Werte in einen neuen oder passenden Datensatz.

$.payload.skuproduct_code
$.payload.qtyquantity
$.payload.stationwork_center
FAQ

Fragen zu Webhooks.

Jede ausgehende Zustellung enthält einen X-Webhook-Signature-Header mit einem HMAC-SHA256 des rohen Anfragekörpers, geschlüsselt mit dem Secret Ihres Endpoints. Berechnen Sie den HMAC auf Ihrer Seite über die exakten empfangenen Bytes neu und vergleichen Sie ihn mit einem zeitsicheren Gleichheitsvergleich. Wenn er nicht übereinstimmt, lehnen Sie die Anfrage ab.
Collecta gibt jeder Zustellung ein 30-Sekunden-Timeout. Bei einem Fehlschlag wird die Zustellung mit exponentiellem Backoff nach 60, 120, 240, 480 und 960 Sekunden wiederholt — bis zu retry_max Versuchen (Standard 5). Jeder Versuch wird im vollständigen Zustellverlauf (webhook_deliveries) erfasst, sodass Sie Statuscodes und Payloads prüfen können.
Senden Sie POST-Anfragen an den öffentlichen Endpoint /api/webhooks/:moduleSlug/:token (ratenbegrenzt auf 60 Anfragen pro Minute, mit optionaler zeitsicherer HMAC-Verifizierung). Feldzuordnungsregeln übersetzen Schlüssel aus dem eingehenden Payload in die Felder Ihres Moduls, und Collecta erstellt oder aktualisiert den passenden Datensatz.

Verbinden Sie Collecta mit allem, was Sie betreiben.

Sagen Sie uns, welche Systeme mit Ihren Modulen kommunizieren müssen, und wir ordnen die Webhooks gemeinsam mit Ihnen zu.