WEBHOOK IN ENTRATA

Gli eventi del mondo esterno diventano trigger nel tuo pannello.

Una conferma di pagamento, un nuovo ordine, lo stato di una chiamata, una release — i webhook dei tuoi provider si raccolgono in un unico indirizzo. SendNomi verifica la firma e inoltra l’evento pulito al tuo endpoint; ciò che non viene consegnato entra in coda e torna con un clic. L’era degli handler webhook scritti a mano finisce oggi.

6 sorgenti
pagamenti · CI · telefonia · e-commerce · CRM · HMAC personalizzato
HMAC + replay
firme SHA-256/SHA-1, protezione timestamp + nonce
Dead-letter
un evento non consegnato entra in coda e torna con un clic
Test di consegna
invia un evento di prova, vedi la risposta in linea
01 / Connetti

Sei categorie di sorgenti, un unico indirizzo di ricezione.

Crei un ricevitore nel pannello: scegli il tipo di sorgente e incolli lo shared secret del tuo provider. Inserisci l’indirizzo SendNomi generato per te nelle impostazioni webhook del provider e la connessione è fatta. Gli schemi di firma più comuni per pagamenti, code hosting, telefonia, e-commerce e CRM sono integrati; un servizio non in elenco si collega tramite una definizione HMAC personalizzata con il tuo secret e il nome dell’header.

CATEGORIE DI SORGENTI
  • Pagamenti e fatturazione HMAC-SHA256
    Pagamento riuscito/non riuscito, ciclo di vita dell’abbonamento, emissione delle fatture.
  • Code hosting e CI HMAC-SHA256
    Push, pull request, issue, release.
  • Telefonia e SMS HMAC (URL-aware)
    Report di consegna SMS (DLR), stato delle chiamate, avvisi di messaggistica.
  • Piattaforme e-commerce HMAC-SHA256
    Creazione dell’ordine, aggiornamento del cliente, evasione.
  • CRM e strumenti sul campo HMAC o OAuth bearer
    Lead, trattativa, ticket di supporto, ciclo di vita del cliente.
  • HMAC personalizzato il tuo secret
    Un servizio non in elenco: il tuo shared secret + il nome dell’header.
Hai domande su un provider specifico? Il supporto conferma entro 1 giorno lavorativo.
02 / Verifica

I payload contraffatti si fermano al 401; gli eventi senza firma non entrano mai.

Ogni provider ha il proprio schema HMAC; SendNomi verifica la firma al posto tuo. Sono supportate le firme SHA-256 e SHA-1; il controllo timestamp + nonce impedisce che la stessa richiesta venga riprodotta. Una richiesta che non supera la verifica viene rifiutata con 401 e ogni evento — accettato o rifiutato — viene scritto nel log. Un payload prosegue solo quando la sua firma è valida.

# Invia un evento di prova firmato — osserva la verifica in tempo reale
curl -X POST https://app.sendnomi.com/api/webhooks/inbound/<account-id>/test \
  -H "Content-Type: application/json" \
  -H "X-Signature: sha256=<signature>" \
  -d '{"event":"test","payload":{...}}'

# 200 OK → firma valida, evento accettato
# 401    → firma non valida o richiesta replay
SHA-256SHA-1timestamp + nonce
03 / Elabora

Un evento verificato arriva pulito al tuo endpoint.

Gli header vengono normalizzati, il payload viene trasformato su richiesta e l’evento viene inoltrato al tuo endpoint URL. Se il tuo endpoint non può rispondere in quel momento, SendNomi riprova con 3 tentativi + backoff esponenziale e jitter; ogni tentativo è vincolato a un timeout di 30 secondi. Se lo stesso event ID arriva due volte, la finestra di dedup di 24 ore garantisce che venga elaborato una sola volta — il tuo cliente non vedrà mai un’email o un record duplicato.

PERCORSO DELL’EVENTO · DALLA SORGENTE ALL’ENDPOINT
  1. Evento sorgente
  2. Verifica della firma
  3. Normalizzazione
  4. Il tuo endpoint
Retry
3 tentativi
Backoff
esponenziale + jitter
Timeout
30 secondi
Finestra di dedup
24 ore — event ID o sha(payload)
Se lo stesso event ID arriva due volte, viene elaborato una sola volta — nessun record duplicato.
Tre flussi di lavoro comuni — un evento arriva, l’azione segue da sola

Pagamento riuscito → email con la fattura

  1. L’evento checkout-completed arriva al tuo indirizzo SendNomi
  2. La firma viene verificata, l’evento viene accettato
  3. Un’automazione invia l’email transazionale con il tuo modello di fattura
  4. Il cliente trova la fattura nella sua casella in pochi secondi

Nuovo ordine → serie di benvenuto

  1. L’evento order-created arriva dalla tua piattaforma e-commerce
  2. Il record del contatto viene creato o aggiornato automaticamente
  3. Al primo ordine il contatto entra nel segmento "first_purchase"
  4. Una serie di benvenuto di 3 email parte da sola

Nuova release → annuncio nel changelog

  1. Il code hosting / la CI invia l’evento di release
  2. Il corpo della release viene convertito da Markdown a HTML
  3. Una campagna parte verso il segmento degli iscritti al changelog
  4. La disiscrizione con un clic (RFC 8058) è inclusa
04 / Monitora

Una consegna fallita non va persa: entra in coda e torna.

Il feed eventi live elenca ogni webhook con il suo stato: accettato, rifiutato, consegnato, in nuovo tentativo. Con il test di consegna invii un evento di prova al tuo endpoint dal pannello e vedi la risposta in linea. Un evento che fallisce tutti i tentativi finisce nella coda dead-letter; una volta risolto il problema, lo reinvii con un clic. Nessun evento scompare in silenzio.

FEED EVENTI LIVE · VISTA DI ESEMPIO
  • 14:32:07 payment.checkout_completed 200 · consegnato
  • 14:31:52 order.created 200 · consegnato
  • 14:31:40 call.status_changed nuovo tentativo 2/3
  • 14:31:05 release.published dead-letter Invia di nuovo
  • 14:30:48 unknown.source 401 · firma non valida
Test di consegna: invia un evento di prova al tuo endpoint dal pannello e vedi la risposta in linea.
INIZIA

Il tuo primo invio in pochi minuti.

Crea il tuo account gratuito — 500 invii al mese, per sempre.