Skip to main content

Webhooks

Les webhooks vous permettent de recevoir des callbacks HTTP en temps reel lorsque des evenements se produisent sur vos instances WhatsApp. Au lieu d’interroger l’API, Wappfy pousse les evenements vers votre serveur au fur et a mesure qu’ils surviennent.

Evenements pris en charge

Wappfy prend en charge 12 types d’evenements webhook :

Creer un webhook

Enregistrez un endpoint webhook pour commencer a recevoir des evenements.
Reponse :

Options de configuration

Le champ instance_id est optionnel. S’il est omis, le webhook recevra les evenements de toutes les instances de votre compte.

Lister les webhooks

Reponse :

Mettre a jour un webhook

Mettez a jour l’URL, les evenements ou la configuration d’un webhook existant.

Supprimer un webhook


Format du contenu de livraison

Lorsqu’un evenement se produit, Wappfy envoie une requete POST a votre URL webhook avec la structure suivante :

Champs du contenu


Verification de la signature HMAC

Si vous fournissez un secret lors de la creation d’un webhook, chaque livraison inclura un en-tete X-Wappfy-Signature contenant une signature HMAC-SHA256 du corps de la requete. Verifiez toujours cette signature pour vous assurer que la requete provient de Wappfy et n’a pas ete alteree.

Exemples de verification

Utilisez toujours une comparaison a temps constant (comme timingSafeEqual ou hmac.compare_digest) lors de la verification des signatures pour prevenir les attaques par timing.

Comportement de reessai

Si votre serveur ne repond pas avec un code de statut 2xx dans le delai configure timeout_ms, Wappfy reessaiera la livraison.
Les reessais s’arretent lorsqu’une reponse 2xx est recue ou que le retry_count est epuise. Le nombre de reessais par defaut est de 3.

Consulter l’historique de livraison

Consultez le journal de livraison d’un webhook pour voir les tentatives de livraison passees et leurs resultats.
Reponse :

Exemples de contenu par evenement


Bonnes pratiques

Repondez rapidement

Retournez un statut 200 dans les 5 secondes. Traitez l’evenement de maniere asynchrone pour eviter les depassements de delai.

Dedupliquez

Utilisez l’id de livraison pour detecter et ignorer les livraisons en double causees par les reessais.

Verifiez les signatures

Validez toujours l’en-tete X-Wappfy-Signature si vous avez configure un secret.

Utilisez HTTPS

Les URL de webhook doivent utiliser HTTPS. Les endpoints HTTP seront rejetes.