Webhooks

Signierte HTTPS-Callbacks bei Statuswechseln von Servern, neuen Rechnungen oder Angriffsbeginn erhalten.

Anleitung1 Min. LesezeitAktualisiert 22.09.2026.md
Auf dieser Seite

Ereignisse#

EreignisGesendet, wenn
server.created, server.deletedEin Server bereitgestellt oder gelöscht wird
server.status_changedLäuft, gestoppt, Rescue
invoice.issued, invoice.paidAbrechnungsereignisse
attack.started, attack.endedShield-Abwehr
backup.failedEin geplantes Backup fehlschlägt

Signaturen prüfen#

Jede Anfrage enthält X-Avenlith-Signature, einen HMAC-SHA256 des Roh-Bodys mit Ihrem Endpunkt-Secret:

JavaScript
import crypto from 'node:crypto'

export function verify(rawBody, signature, secret) {
  const expected = crypto.createHmac('sha256', secret).update(rawBody).digest('hex')
  return crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(signature))
}

Zustellung#

Ihr Endpunkt muss innerhalb von 10 Sekunden mit 2xx antworten. Fehlgeschlagene Zustellungen werden 24 Stunden lang mit exponentiellem Backoff wiederholt; danach wird der Endpunkt deaktiviert und der Projekt-Owner informiert.

War diese Seite hilfreich?

Noch Fragen?

Unsere Ingenieure beantworten Tickets rund um die Uhr — erste Antwort im Schnitt nach 7 Minuten.

Support kontaktieren