Gestione Webhook
I webhook consentono ad Auris di inviare notifiche HTTP in tempo reale al tuo server quando si verificano eventi specifici. Ogni richiesta webhook è firmata con HMAC-SHA256, consentendoti di verificare che la richiesta provenga da Auris.
Creare un Webhook
Vai su Webhook
Nella sidebar della Console, clicca Webhook.
Clicca Crea Webhook
Clicca Crea Webhook.
Configura il webhook
| Campo | Descrizione |
|---|---|
| URL | L’endpoint HTTPS a cui Auris invia le richieste. Deve essere HTTPS. |
| Segreto | Una chiave segreta usata per firmare i payload. Auris genera automaticamente un whsec_-prefissato. |
| Tipi di Evento | Seleziona quali eventi attivano questo webhook. Puoi selezionare categorie intere o eventi individuali. |
| Tentativi | Numero di volte in cui Auris riprova a consegnare i payload falliti (default: 3). |
Salva
Clicca Crea. Il webhook è immediatamente attivo.
Verificare le Firme Webhook
Auris firma ogni richiesta webhook con HMAC-SHA256. L’header auris-signature contiene la firma.
import crypto from 'crypto'
function verifyWebhook(payload: string, signature: string, secret: string): boolean {
const expectedSig = crypto
.createHmac('sha256', secret.replace('whsec_', ''))
.update(payload)
.digest('hex')
return crypto.timingSafeEqual(
Buffer.from(signature),
Buffer.from(`sha256=${expectedSig}`)
)
}Log di Consegna
La scheda Log di Consegna mostra un log di tutti i tentativi di consegna webhook.
| Colonna | Descrizione |
|---|---|
| Timestamp | Quando è stato effettuato il tentativo |
| Evento | Tipo di evento (es. user.login) |
| Stato | Successo (2xx) o Fallimento (4xx, 5xx, timeout) |
| Codice Risposta | Il codice di stato HTTP restituito dal tuo server |
| Durata | Quanto tempo ha impiegato la tua risposta |
Tipi di Evento
Oltre 180 tipi di evento sono supportati, raggruppati in 18 categorie:
- Autenticazione (login, logout, MFA, SSO)
- Gestione Utenti (creato, aggiornato, eliminato, disabilitato)
- Ruoli & Permessi
- Applicazioni
- Organizzazioni
- Webhook
- Sicurezza (login sospetti, account bloccati)
- Fatturazione
- Session
- e altro ancora
I fallimenti di consegna vengono ritentati con backoff esponenziale: 1 min, 5 min, 30 min dopo il fallimento iniziale. Se tutti i tentativi falliscono, il webhook viene contrassegnato come fallito e non viene ritentato automaticamente — puoi ritentare manualmente dal log di consegna.