Envoyer et recevoir des webhooks
Les endpoints que Polzy appelle, les URL qui appellent Polzy, et comment les deux sont signés.
Les deux sens au même endroit
Ouvrez Paramètres → API → Webhooks. Les endpoints que Polzy appelle quand quelque chose se produit se gèrent là. En dessous, Ce qui appelle Polzy liste chaque URL de déclencheur de workflow et chaque connecteur qui reçoit des appels, avec un lien vers l’endroit où il se gère.
Ajouter un endpoint
- Cliquez sur Ajouter un endpoint.
- Saisissez une adresse HTTPS de votre propre système et choisissez les événements qu’elle doit recevoir.
- Copiez le secret de signature. Il s’affiche une seule fois ; ensuite, seuls ses quatre derniers caractères apparaissent.
Envois montre chaque tentative vers un endpoint, son résultat et l’heure de la prochaine. Un envoi en échec est retenté six fois sur une demi-heure environ.
Signature
Chaque appel, dans les deux sens, porte X-Polzy-Timestamp, X-Polzy-Signature — le HMAC-SHA256 de l’horodatage et du corps, calculé avec le secret — et X-Polzy-Event-Id. Un appel de plus de cinq minutes, ou envoyé deux fois, est refusé. La référence API montre comment vérifier et produire une signature.
Renouvelez un secret s’il a pu fuiter. L’ancien cesse aussitôt de fonctionner : mettez l’autre côté à jour sans attendre.
Appels sans horodatage
Un système qui signe ses appels sans X-Polzy-Timestamp fonctionne encore pour l’instant, et son connecteur indique la date à partir de laquelle ces appels seront refusés. Les administrateurs reçoivent un rappel chaque semaine jusqu’à la correction.
Les membres connectés peuvent demander à Polzy ou écrire à l’équipe depuis Support. Notre délai de réponse dépend de votre forfait.