Webhooks senden und empfangen

Endpunkte, die Polzy aufruft, die URLs, die Polzy aufrufen, und wie beide signiert werden.

Polzy-Team3 Min. LesezeitAktualisiert am 3. Okt. 2026Ab Team
Auf dieser Seite
  1. 1Beide Richtungen an einem Ort
  2. 2Einen Endpunkt hinzufügen
  3. 3Signatur
  4. 4Aufrufe ohne Zeitstempel

Beide Richtungen an einem Ort

Öffnen Sie Einstellungen → API → Webhooks. Dort verwalten Sie die Endpunkte, die Polzy bei Ereignissen aufruft. Darunter listet Was Polzy aufruft jede Trigger-URL eines Workflows und jeden Connector, der Aufrufe empfängt – jeweils mit einem Link dorthin, wo er verwaltet wird.

Einen Endpunkt hinzufügen

  1. Klicken Sie auf Endpunkt hinzufügen.
  2. Geben Sie eine HTTPS-Adresse auf Ihrem eigenen System ein und wählen Sie die Ereignisse, die sie empfangen soll.
  3. Kopieren Sie das Signatur-Secret. Es wird einmal angezeigt, danach nur noch seine letzten vier Zeichen.

Zustellungen zeigt jeden Versuch an einen Endpunkt, sein Ergebnis und wann der nächste folgt. Eine fehlgeschlagene Zustellung wird sechsmal in etwa einer halben Stunde wiederholt.

Signatur

Jeder Aufruf in beide Richtungen trägt X-Polzy-Timestamp, X-Polzy-Signature – das HMAC-SHA256 aus Zeitstempel und Body, erstellt mit dem Secret – und X-Polzy-Event-Id. Ein Aufruf, der älter als fünf Minuten ist oder doppelt gesendet wird, wird abgelehnt. Die API-Referenz zeigt, wie man eine Signatur prüft und erstellt.

Erneuern Sie ein Secret, wenn es offengelegt worden sein könnte. Das alte funktioniert sofort nicht mehr – aktualisieren Sie die Gegenseite umgehend.

Aufrufe ohne Zeitstempel

Ein System, das Aufrufe ohne X-Polzy-Timestamp signiert, funktioniert vorerst noch; sein Connector zeigt das Datum, ab dem solche Aufrufe abgelehnt werden. Admins werden wöchentlich erinnert, bis es behoben ist.

War das hilfreich?
Immer noch nicht weiter?

Angemeldete Mitglieder können Polzy fragen oder dem Team über Support schreiben. Wie schnell wir antworten, hängt von Ihrem Tarif ab.