Webhooks
Recevoir des événements asynchrones sur votre backend.
Configuration
| Compte | Où configurer |
|---|---|
| Partenaire | Partner Hub / settings partenaire (webhook_url, webhook_secret) |
| Développeur | Dashboard /dev/settings ou PUT /api/v1/dev/settings |
Voir aussi Developers pour les webhooks développeur.
Signature
Les requêtes incluent :
X-Seed360-Signature: <hmac_hex>
X-Seed360-Event: message.status
Vérifiez avec votre secret webhook (HMAC-SHA256 sur le corps brut). Rejetez les signatures invalides.
Types d'événements
| Événement | Quand |
|---|---|
message.status | État de livraison modifié |
conversation.message | Nouveau message dans une conversation support |
account.claimed | L'utilisateur a terminé la revendication / le rattachement |
template.status | Modèle approuvé / rejeté |
Exemple de payload
{
"event": "message.status",
"partner": "seed",
"message_ref": "52c22ee0…",
"state": "delivered",
"channel": "inapp",
"phone": "+228XXXXXXXX",
"at": "2026-07-21T07:10:00Z"
}
Endpoint de test
POST /api/v1/webhooks/test - déclenche un callback d'exemple vers votre URL configurée (lorsque activé).
Bonnes pratiques
- Répondre
2xxrapidement ; traiter en asynchrone - Handlers idempotents (les événements peuvent être retentés)
- TLS uniquement
- Journaliser les échecs de signature pour le monitoring sécurité
