WEBHOOKS ENTRANTS

Les événements du monde extérieur deviennent des déclencheurs dans votre panneau.

Une confirmation de paiement, une nouvelle commande, un statut d’appel, une release — les webhooks de vos fournisseurs convergent vers une seule adresse. SendNomi vérifie la signature et transmet l’événement proprement à votre propre endpoint ; tout ce qui n’est pas délivré est mis en file et revient en un clic. L’ère des handlers de webhooks écrits à la main s’achève aujourd’hui.

6 sources
paiements · CI · téléphonie · e-commerce · CRM · HMAC personnalisé
HMAC + anti-replay
signatures SHA-256/SHA-1, protection timestamp + nonce
Dead-letter
un événement non délivré est mis en file et revient en un clic
Testeur de livraison
envoyez un événement de test, la réponse s’affiche directement
01 / Connecter

Six catégories de sources, une seule adresse de réception.

Vous créez un récepteur dans le panneau : choisissez le type de source et collez le secret partagé de votre fournisseur. Saisissez l’adresse SendNomi générée pour vous dans les réglages webhook du fournisseur, et la connexion est établie. Les schémas de signature les plus courants pour les paiements, l’hébergement de code, la téléphonie, l’e-commerce et le CRM sont intégrés ; un service absent de la liste se connecte via une définition HMAC personnalisée, avec votre propre secret et votre nom d’en-tête.

CATÉGORIES DE SOURCES
  • Paiements & facturation HMAC-SHA256
    Succès/échec de paiement, cycle de vie des abonnements, émission de factures.
  • Hébergement de code & CI HMAC-SHA256
    Push, pull request, issue, release.
  • Téléphonie & SMS HMAC (lié à l’URL)
    Rapports de remise SMS (DLR), statut des appels, alertes de messagerie.
  • Plateformes e-commerce HMAC-SHA256
    Création de commande, mise à jour client, expédition.
  • CRM & outils terrain HMAC ou OAuth bearer
    Lead, affaire, ticket de support, cycle de vie client.
  • HMAC personnalisé votre propre secret
    Un service absent de la liste : votre propre secret partagé + nom d’en-tête.
Une question sur un fournisseur précis ? Le support vous répond sous 1 jour ouvré.
02 / Vérifier

Les payloads falsifiés s’arrêtent au 401 ; les événements non signés n’entrent jamais.

Chaque fournisseur a son propre schéma HMAC ; SendNomi vérifie la signature pour vous. Les signatures SHA-256 et SHA-1 sont prises en charge ; le contrôle timestamp + nonce empêche qu’une même requête soit rejouée. Une requête qui échoue à la vérification est rejetée avec un 401, et chaque événement — accepté ou rejeté — est consigné dans le journal. Un payload ne poursuit sa route qu’une fois sa signature validée.

# Send a signed test event — watch the verification live
curl -X POST https://app.sendnomi.com/api/webhooks/inbound/<account-id>/test \
  -H "Content-Type: application/json" \
  -H "X-Signature: sha256=<signature>" \
  -d '{"event":"test","payload":{...}}'

# 200 OK → signature valid, event accepted
# 401    → signature invalid or a replayed request
SHA-256SHA-1timestamp + nonce
03 / Traiter

Un événement vérifié arrive propre jusqu’à votre propre endpoint.

Les en-têtes sont normalisés, le payload est transformé à la demande, et l’événement est transféré vers l’URL de votre propre endpoint. Si votre endpoint ne peut pas répondre à cet instant, SendNomi réessaie avec 3 tentatives + backoff exponentiel et jitter ; chaque tentative est limitée à un timeout de 30 secondes. Si le même ID d’événement arrive deux fois, la fenêtre de déduplication de 24 heures garantit qu’il n’est traité qu’une seule fois — votre client ne voit jamais un e-mail ou un enregistrement en double.

PARCOURS DE L’ÉVÉNEMENT · DE LA SOURCE À L’ENDPOINT
  1. Événement source
  2. Contrôle de signature
  3. Normalisation
  4. Votre endpoint
Nouvelles tentatives
3 essais
Backoff
exponentiel + jitter
Timeout
30 secondes
Fenêtre de déduplication
24 heures — ID d’événement ou sha(payload)
Si le même ID d’événement arrive deux fois, il n’est traité qu’une seule fois — aucun enregistrement en double.
Trois workflows courants — un événement arrive, l’action suit toute seule

Paiement réussi → e-mail de facture

  1. L’événement checkout-completed arrive sur votre adresse SendNomi
  2. La signature est vérifiée, l’événement est accepté
  3. Une automatisation envoie l’e-mail transactionnel avec votre modèle de facture
  4. Le client retrouve sa facture dans sa boîte de réception en quelques secondes

Nouvelle commande → série de bienvenue

  1. L’événement order-created arrive depuis votre plateforme e-commerce
  2. La fiche contact est créée ou mise à jour automatiquement
  3. Une première commande ajoute le contact au segment « first_purchase »
  4. Une série de bienvenue de 3 e-mails démarre toute seule

Nouvelle release → annonce de changelog

  1. L’hébergement de code / la CI envoie l’événement de release
  2. Le corps de la release est converti de Markdown en HTML
  3. Une campagne part vers le segment des abonnés au changelog
  4. Le désabonnement en un clic (RFC 8058) est inclus
04 / Surveiller

Une livraison échouée n’est pas perdue : elle est mise en file et revient.

Le flux d’événements en direct liste chaque webhook avec son statut : accepté, rejeté, livré, en cours de nouvel essai. Avec le testeur de livraison, vous envoyez un événement de test à votre endpoint depuis le panneau et la réponse s’affiche directement. Un événement qui échoue à toutes les tentatives tombe dans la file dead-letter ; une fois le problème corrigé, vous le renvoyez en un clic. Aucun événement ne disparaît en silence.

FLUX D’ÉVÉNEMENTS EN DIRECT · VUE D’EXEMPLE
  • 14:32:07 payment.checkout_completed 200 · livré
  • 14:31:52 order.created 200 · livré
  • 14:31:40 call.status_changed nouvel essai 2/3
  • 14:31:05 release.published dead-letter Renvoyer
  • 14:30:48 unknown.source 401 · signature invalide
Testeur de livraison : envoyez un événement de test à votre endpoint depuis le panneau, la réponse s’affiche directement.
COMMENCEZ

Votre premier envoi en quelques minutes.

Créez votre compte gratuit — 500 envois par mois, sans limite de durée.