Support

Webhooks

Configurez une URL HTTPS pour recevoir les mises à jour de statut de vos messages.

Configuration

Via Clés API et paramètres :

PUT /api/v1/dev/settings
Authorization: Bearer sk_dev_…
Content-Type: application/json

{
  "webhook_url": "https://example.com/hooks/morisbox",
  "rotate_webhook_secret": true
}

Conservez webhook_secret pour vérifier les signatures HMAC.


En-têtes

En-têteRôle
X-Seed360-EventNom de l'événement (ex. message.status)
X-Seed360-SignatureHMAC-SHA256 hex du corps avec votre secret

Événement message.status

MorisBox notifie l'acceptation, la livraison ou l'échec.

Vérifiez la signature avant de traiter le corps JSON. Répondez rapidement 2xx ; les retries suivent la politique plateforme.


Bonnes pratiques

  • HTTPS uniquement
  • Valider HMAC sur le corps brut
  • Traiter de façon idempotente (message_ref / ids)
  • Logger les échecs de signature sans renvoyer le secret