Skip to Content

Gestion des Webhooks

Les webhooks permettent à Auris d’envoyer des notifications HTTP en temps réel à ton serveur quand des événements spécifiques se produisent. Chaque requête webhook est signée avec HMAC-SHA256, te permettant de vérifier que la requête provient d’Auris.


Créer un Webhook

Va dans Webhooks

Dans la sidebar de la Console, clique sur Webhooks.

Clique sur Créer un Webhook

Clique sur Créer un Webhook.

Configure le webhook

ChampDescription
URLL’endpoint HTTPS auquel Auris envoie les requêtes. Doit être HTTPS.
SecretUne clé secrète utilisée pour signer les payloads. Auris génère automatiquement un whsec_-préfixé.
Types d’ÉvénementsSélectionne quels événements déclenchent ce webhook. Tu peux sélectionner des catégories entières ou des événements individuels.
TentativesNombre de fois qu’Auris retente de livrer les payloads échoués (défaut : 3).

Enregistre

Clique sur Créer. Le webhook est immédiatement actif.


Vérifier les Signatures Webhook

Auris signe chaque requête webhook avec HMAC-SHA256. L’en-tête auris-signature contient la signature.

import crypto from 'crypto' function verifyWebhook(payload: string, signature: string, secret: string): boolean { const expectedSig = crypto .createHmac('sha256', secret.replace('whsec_', '')) .update(payload) .digest('hex') return crypto.timingSafeEqual( Buffer.from(signature), Buffer.from(`sha256=${expectedSig}`) ) }

Journaux de Livraison

L’onglet Journaux de Livraison affiche un journal de toutes les tentatives de livraison webhook.

ColonneDescription
HorodatageQuand la tentative a été effectuée
ÉvénementType d’événement (ex. user.login)
StatutSuccès (2xx) ou Échec (4xx, 5xx, timeout)
Code de RéponseLe code de statut HTTP retourné par ton serveur
DuréeCombien de temps ta réponse a pris

Types d’Événements

Plus de 180 types d’événements sont supportés, regroupés en 18 catégories :

  • Authentification (login, déconnexion, MFA, SSO)
  • Gestion des Utilisateurs (créé, mis à jour, supprimé, désactivé)
  • Rôles & Permissions
  • Applications
  • Organisations
  • Webhooks
  • Sécurité (connexions suspectes, comptes verrouillés)
  • Facturation
  • E-mail
  • Sessions
  • et bien plus encore

Les échecs de livraison sont resoumis avec backoff exponentiel : 1 min, 5 min, 30 min après l’échec initial. Si toutes les tentatives échouent, le webhook est marqué comme échoué et n’est pas resoumis automatiquement — tu peux resoumette manuellement depuis le journal de livraison.