Webhooks versturen en ontvangen

Endpoints die Polzy aanroept, de URL's die Polzy aanroepen, en hoe beide worden ondertekend.

Polzy-team3 min lezenBijgewerkt 3 okt 2026Team en hoger
Op deze pagina
  1. 1Beide richtingen op één plek
  2. 2Een endpoint toevoegen
  3. 3Ondertekenen
  4. 4Aanroepen zonder tijdstempel

Beide richtingen op één plek

Open Instellingen → API → Webhooks. Daar beheer je de endpoints die Polzy aanroept als er iets gebeurt. Daaronder staat bij Wat binnenkomt elke trigger-URL van een workflow en elke connector die aanroepen ontvangt, met een link naar waar je die beheert.

Een endpoint toevoegen

  1. Klik op Endpoint toevoegen.
  2. Vul een HTTPS-adres op je eigen systeem in en kies de gebeurtenissen die het moet ontvangen.
  3. Kopieer het ondertekengeheim. Het wordt één keer getoond; daarna alleen de laatste vier tekens.

Leveringen toont elke poging naar een endpoint, het resultaat en wanneer de volgende poging is. Een mislukte levering wordt zes keer opnieuw geprobeerd, in ongeveer een half uur.

Ondertekenen

Elke aanroep, in beide richtingen, bevat X-Polzy-Timestamp, X-Polzy-Signature — de HMAC-SHA256 van de tijdstempel en de body, gemaakt met het geheim — en X-Polzy-Event-Id. Een aanroep die ouder is dan vijf minuten of twee keer wordt verstuurd, wordt geweigerd. De API-referentie laat zien hoe je een handtekening controleert en maakt.

Vernieuw een geheim als het mogelijk is uitgelekt. Het oude werkt meteen niet meer, dus werk de andere kant direct bij.

Aanroepen zonder tijdstempel

Een systeem dat aanroepen zonder X-Polzy-Timestamp ondertekent, werkt voorlopig nog; de connector toont de datum vanaf wanneer die aanroepen worden geweigerd. Beheerders krijgen wekelijks een herinnering tot het is opgelost.

Was dit nuttig?
Kom je er niet uit?

Ingelogde leden kunnen het Polzy vragen of het team een bericht sturen via Support. Hoe snel we antwoorden, hangt af van je abonnement.