Types d’événements
Les événements sont nommés ressource.action, si bien qu’un endpoint peut suivre tout un pan de la plateforme. Les plus utilisés sont deploy.succeeded, deploy.failed, service.scaled et incident.opened. Chaque charge utile inclut l’espace de travail, le service et un lien vers le tableau de bord.
Vérifier les signatures
Chaque requête contient un en-tête Webhook-Signature : un horodatage et un HMAC du corps brut, calculé avec le secret de l’endpoint. Comparez-le à votre propre HMAC et rejetez les requêtes de plus de cinq minutes pour bloquer les rejeux.
Relances et ordre
Une livraison réussit quand votre endpoint répond avec un statut 2xx en moins de dix secondes. Tout le reste est relancé avec un délai croissant pendant 24 heures. Les événements peuvent arriver dans le désordre : utilisez le champ created_at et l’identifiant de l’événement plutôt que l’heure d’arrivée.