Skip to Content

Gestione Webhook

I webhook consentono ad Auris di inviare notifiche HTTP in tempo reale al tuo server quando si verificano eventi specifici. Ogni richiesta webhook è firmata con HMAC-SHA256, consentendoti di verificare che la richiesta provenga da Auris.


Creare un Webhook

Vai su Webhook

Nella sidebar della Console, clicca Webhook.

Clicca Crea Webhook

Clicca Crea Webhook.

Configura il webhook

CampoDescrizione
URLL’endpoint HTTPS a cui Auris invia le richieste. Deve essere HTTPS.
SegretoUna chiave segreta usata per firmare i payload. Auris genera automaticamente un whsec_-prefissato.
Tipi di EventoSeleziona quali eventi attivano questo webhook. Puoi selezionare categorie intere o eventi individuali.
TentativiNumero di volte in cui Auris riprova a consegnare i payload falliti (default: 3).

Salva

Clicca Crea. Il webhook è immediatamente attivo.


Verificare le Firme Webhook

Auris firma ogni richiesta webhook con HMAC-SHA256. L’header auris-signature contiene la firma.

import crypto from 'crypto' function verifyWebhook(payload: string, signature: string, secret: string): boolean { const expectedSig = crypto .createHmac('sha256', secret.replace('whsec_', '')) .update(payload) .digest('hex') return crypto.timingSafeEqual( Buffer.from(signature), Buffer.from(`sha256=${expectedSig}`) ) }

Log di Consegna

La scheda Log di Consegna mostra un log di tutti i tentativi di consegna webhook.

ColonnaDescrizione
TimestampQuando è stato effettuato il tentativo
EventoTipo di evento (es. user.login)
StatoSuccesso (2xx) o Fallimento (4xx, 5xx, timeout)
Codice RispostaIl codice di stato HTTP restituito dal tuo server
DurataQuanto tempo ha impiegato la tua risposta

Tipi di Evento

Oltre 180 tipi di evento sono supportati, raggruppati in 18 categorie:

  • Autenticazione (login, logout, MFA, SSO)
  • Gestione Utenti (creato, aggiornato, eliminato, disabilitato)
  • Ruoli & Permessi
  • Applicazioni
  • Organizzazioni
  • Webhook
  • Sicurezza (login sospetti, account bloccati)
  • Fatturazione
  • Email
  • Session
  • e altro ancora

I fallimenti di consegna vengono ritentati con backoff esponenziale: 1 min, 5 min, 30 min dopo il fallimento iniziale. Se tutti i tentativi falliscono, il webhook viene contrassegnato come fallito e non viene ritentato automaticamente — puoi ritentare manualmente dal log di consegna.