Gestion des Webhooks
Les webhooks permettent à Auris d’envoyer des notifications HTTP en temps réel à ton serveur quand des événements spécifiques se produisent. Chaque requête webhook est signée avec HMAC-SHA256, te permettant de vérifier que la requête provient d’Auris.
Créer un Webhook
Va dans Webhooks
Dans la sidebar de la Console, clique sur Webhooks.
Clique sur Créer un Webhook
Clique sur Créer un Webhook.
Configure le webhook
| Champ | Description |
|---|---|
| URL | L’endpoint HTTPS auquel Auris envoie les requêtes. Doit être HTTPS. |
| Secret | Une clé secrète utilisée pour signer les payloads. Auris génère automatiquement un whsec_-préfixé. |
| Types d’Événements | Sélectionne quels événements déclenchent ce webhook. Tu peux sélectionner des catégories entières ou des événements individuels. |
| Tentatives | Nombre de fois qu’Auris retente de livrer les payloads échoués (défaut : 3). |
Enregistre
Clique sur Créer. Le webhook est immédiatement actif.
Vérifier les Signatures Webhook
Auris signe chaque requête webhook avec HMAC-SHA256. L’en-tête auris-signature contient la signature.
import crypto from 'crypto'
function verifyWebhook(payload: string, signature: string, secret: string): boolean {
const expectedSig = crypto
.createHmac('sha256', secret.replace('whsec_', ''))
.update(payload)
.digest('hex')
return crypto.timingSafeEqual(
Buffer.from(signature),
Buffer.from(`sha256=${expectedSig}`)
)
}Journaux de Livraison
L’onglet Journaux de Livraison affiche un journal de toutes les tentatives de livraison webhook.
| Colonne | Description |
|---|---|
| Horodatage | Quand la tentative a été effectuée |
| Événement | Type d’événement (ex. user.login) |
| Statut | Succès (2xx) ou Échec (4xx, 5xx, timeout) |
| Code de Réponse | Le code de statut HTTP retourné par ton serveur |
| Durée | Combien de temps ta réponse a pris |
Types d’Événements
Plus de 180 types d’événements sont supportés, regroupés en 18 catégories :
- Authentification (login, déconnexion, MFA, SSO)
- Gestion des Utilisateurs (créé, mis à jour, supprimé, désactivé)
- Rôles & Permissions
- Applications
- Organisations
- Webhooks
- Sécurité (connexions suspectes, comptes verrouillés)
- Facturation
- Sessions
- et bien plus encore
Les échecs de livraison sont resoumis avec backoff exponentiel : 1 min, 5 min, 30 min après l’échec initial. Si toutes les tentatives échouent, le webhook est marqué comme échoué et n’est pas resoumis automatiquement — tu peux resoumette manuellement depuis le journal de livraison.