Webhooks
Configurez une URL HTTPS pour recevoir les mises à jour de statut de vos messages.
Configuration
Via Clés API et paramètres :
PUT /api/v1/dev/settings
Authorization: Bearer sk_dev_…
Content-Type: application/json
{
"webhook_url": "https://example.com/hooks/morisbox",
"rotate_webhook_secret": true
}
Conservez webhook_secret pour vérifier les signatures HMAC.
En-têtes
| En-tête | Rôle |
|---|---|
X-Seed360-Event | Nom de l'événement (ex. message.status) |
X-Seed360-Signature | HMAC-SHA256 hex du corps avec votre secret |
Événement message.status
MorisBox notifie l'acceptation, la livraison ou l'échec.
Vérifiez la signature avant de traiter le corps JSON. Répondez rapidement 2xx ; les retries suivent la politique plateforme.
Bonnes pratiques
- HTTPS uniquement
- Valider HMAC sur le corps brut
- Traiter de façon idempotente (
message_ref/ ids) - Logger les échecs de signature sans renvoyer le secret
