# Webhooks

> Signierte HTTPS-Callbacks bei Statuswechseln von Servern, neuen Rechnungen oder Angriffsbeginn erhalten.

Source: https://docs.avenlith.com/de/webhooks  
Category: API & Automatisierung  
Last updated: 2026-09-22

## Ereignisse

| Ereignis | Gesendet, wenn |
| --- | --- |
| `server.created`, `server.deleted` | Ein Server bereitgestellt oder gelöscht wird |
| `server.status_changed` | Läuft, gestoppt, Rescue |
| `invoice.issued`, `invoice.paid` | Abrechnungsereignisse |
| `attack.started`, `attack.ended` | Shield-Abwehr |
| `backup.failed` | Ein geplantes Backup fehlschlägt |

## Signaturen prüfen

Jede Anfrage enthält `X-Avenlith-Signature`, einen HMAC-SHA256 des Roh-Bodys mit Ihrem Endpunkt-Secret:

```js
import crypto from 'node:crypto'

export function verify(rawBody, signature, secret) {
  const expected = crypto.createHmac('sha256', secret).update(rawBody).digest('hex')
  return crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(signature))
}
```

## Zustellung

Ihr Endpunkt muss innerhalb von 10 Sekunden mit 2xx antworten. Fehlgeschlagene Zustellungen werden 24 Stunden lang mit exponentiellem Backoff wiederholt; danach wird der Endpunkt deaktiviert und der Projekt-Owner informiert.

> **Tip:** > Ereignisse können mehrfach eintreffen. Nutzen Sie das Feld `event_id`, um Duplikate zu ignorieren.
