Envoyer et recevoir des webhooks

Les endpoints que Polzy appelle, les URL qui appellent Polzy, et comment les deux sont signés.

Équipe Polzy3 min de lectureMis à jour le 3 oct. 2026Équipe et plus
Sur cette page
  1. 1Les deux sens au même endroit
  2. 2Ajouter un endpoint
  3. 3Signature
  4. 4Appels sans horodatage

Les deux sens au même endroit

Ouvrez Paramètres → API → Webhooks. Les endpoints que Polzy appelle quand quelque chose se produit se gèrent là. En dessous, Ce qui appelle Polzy liste chaque URL de déclencheur de workflow et chaque connecteur qui reçoit des appels, avec un lien vers l’endroit où il se gère.

Ajouter un endpoint

  1. Cliquez sur Ajouter un endpoint.
  2. Saisissez une adresse HTTPS de votre propre système et choisissez les événements qu’elle doit recevoir.
  3. Copiez le secret de signature. Il s’affiche une seule fois ; ensuite, seuls ses quatre derniers caractères apparaissent.

Envois montre chaque tentative vers un endpoint, son résultat et l’heure de la prochaine. Un envoi en échec est retenté six fois sur une demi-heure environ.

Signature

Chaque appel, dans les deux sens, porte X-Polzy-Timestamp, X-Polzy-Signature — le HMAC-SHA256 de l’horodatage et du corps, calculé avec le secret — et X-Polzy-Event-Id. Un appel de plus de cinq minutes, ou envoyé deux fois, est refusé. La référence API montre comment vérifier et produire une signature.

Renouvelez un secret s’il a pu fuiter. L’ancien cesse aussitôt de fonctionner : mettez l’autre côté à jour sans attendre.

Appels sans horodatage

Un système qui signe ses appels sans X-Polzy-Timestamp fonctionne encore pour l’instant, et son connecteur indique la date à partir de laquelle ces appels seront refusés. Les administrateurs reçoivent un rappel chaque semaine jusqu’à la correction.

Cet article vous a-t-il aidé ?
Toujours bloqué ?

Les membres connectés peuvent demander à Polzy ou écrire à l’équipe depuis Support. Notre délai de réponse dépend de votre forfait.