Webhook-Zustellung prüfen

Prüfen, welcher Endpunkt das Ereignis erhalten soll

Öffnen Sie Settings → Integrations → Webhooks. Prüfen Sie, ob der Endpunkt aktiviert ist und das gewünschte Ereignis abonniert. Die Berechtigung für Konto-Webhooks umfasst Endpunkte, Geheimnisse und Zustellprotokolle des gesamten Kontos; CRM-Berechtigung allein genügt nicht.

Prüfen Sie für SMS die Auswahl der Absender-IDs. All Sender IDs umfasst alle abonnierten SMS-Ereignisse des Kontos; eine Auswahlliste wird mit dem ursprünglichen Nachrichtenabsender abgeglichen. Andere Ereignistypen sind davon nicht betroffen.

Filteränderungen spielen keine alten Ereignisse erneut ab

Die Absenderauswahl wird bei jedem Zustellversuch geprüft, auch bei Wiederholungen. Änderungen spielen keine alten Ereignisse erneut ab und leiten bereits eingereihte Zustellungen nicht um.

Webhook-Dokumentation öffnen

Den Zustellversuch prüfen

Das Zustellprotokoll zeigt Zeit, Status, Ereignis, Endpunkt, HTTP-Antwort und Fehler. Ordnen Sie Ereignis und Endpunkt dem untersuchten Versuch zu und vergleichen Sie ihn mit den Protokollen Ihres Empfängers.

Kein passender Versuch

Prüfen Sie Ereignisabonnements, Endpunktstatus und SMS-Absenderfilter, bevor Sie den Empfängercode untersuchen.

Ein fehlgeschlagener Versuch

Ermitteln Sie anhand der HTTP-Antwort oder des Netzwerkfehlers, welche Empfangsschicht die Anfrage abgelehnt oder nicht erhalten hat.

Eine erfolgreiche Bestätigung

Prüfen Sie die Verarbeitung in Ihrer Anwendung separat. Eine HTTP-Bestätigung beweist nicht, dass alle nachfolgenden Aktionen abgeschlossen wurden.

Wenn Ihre Firewall eingehende Anfragen beschränkt, verwenden Sie die aktuelle Liste der Zustell-IP-Adressen in den Kontoeinstellungen. Prüfen Sie Signaturen auch mit IP-Freigabeliste.

Zuerst die Signaturprüfung kontrollieren

IllyVoIP sendet JSON-POST-Anfragen mit dem Header Illyvoip-Signature. Prüfen Sie ihn vor der Ereignisverarbeitung mit dem Webhook-Geheimnis und dem ursprünglichen, unveränderten Anfrageinhalt.

Die signierte Eingabe besteht aus Zeitstempel, Punkt und unverändertem Anfrageinhalt. JSON vor der Prüfung einzulesen und neu zu kodieren kann diese Eingabe verändern. Die genaue HMAC-SHA-256-Methode finden Sie in der aktuellen Referenz.

Das Webhook-Signaturgeheimnis ist nicht Ihr Kunden-API-Schlüssel. Wurde es rotiert, aktualisieren Sie den Empfänger gemäß Ihrem üblichen Verfahren für Zugangsdatenwechsel. Legen Sie keines der Geheimnisse in Supportprotokollen offen.

Signaturreferenz

Die HTTP-Antwort verstehen

Jeder 2xx-Status

Bestätigt die Zustellung. Eine leere Antwort mit Status 200 reicht aus.

Netzwerkfehler, keine Antwort, 408, 429 oder 5xx

Kann gemäß der dokumentierten Wiederholungsrichtlinie erneut versucht werden.

3xx oder andere 4xx

Beendet die Zustellung. Prüfen Sie Weiterleitungen, Zugriffsregeln und Empfängervalidierung, statt auf eine automatische Wiederholung zu warten.

Bestätigen Sie gültige Ereignisse zügig und verarbeiten Sie zeitaufwendige Aufgaben separat in einer Warteschlange. Ihr Empfänger muss dasselbe Ereignis sicher mehrfach empfangen können.

Doppelte Verarbeitung anhand der Ereignis-ID vermeiden

Speichern Sie das Feld id des Inhalts als stabilen Schlüssel zur Duplikaterkennung. Der Header Illyvoip-Delivery kennzeichnet den Zustellauftrag; er ersetzt die Ereignis-ID nicht.

Für die Zuordnung von SMS beachten Sie die aktuelle Dokumentation zu Sendeantworten und Webhooks. Zustellauftrags-IDs und Nachrichtenkennungen haben unterschiedliche Aufgaben.

Wenn Sie Hilfe benötigen, geben Sie Ereignis-ID, Versuchszeit mit Zeitzone, Antwortcode und eine bereinigte Empfängerfehlermeldung an. Halten Sie Signaturgeheimnisse, API-Schlüssel und nicht relevante Ereignisinhalte privat.

Anleitung zur SMS-Zustellung

Endpunkt erstellen, bearbeiten und stilllegen

Wählen Sie unter Integrations → Webhooks die Aktion Add webhook, geben Sie die empfangende HTTPS-URL ein und wählen Sie nur benötigte Ereignisse. Prüfen Sie gegebenenfalls SMS-Absenderfilter und speichern Sie. Bewahren Sie das angezeigte Signaturgeheimnis sicher auf; es ist nicht Ihr Konto-API-Schlüssel.

Bearbeiten Sie beim richtigen Endpunkt über Edit Bezeichnung, Abonnements, Filter oder Aktivierungsstatus. Die URL ist schreibgeschützt: Erstellen Sie für eine andere URL einen neuen Endpunkt, aktualisieren Sie dessen Signaturgeheimnis am Empfänger und legen Sie den alten Endpunkt erst still, wenn alles bereit ist. Prüfen Sie die gespeicherte Zeile vor dem Test. Doppelte Endpunkte können separate Benachrichtigungen an denselben Empfänger senden. Entfernen Sie einen alten Endpunkt erst, nachdem Sie geklärt haben, welche Anwendung ihn nutzt; das Löschen macht bereits verarbeitete Ereignisse nicht rückgängig.

Änderungen am Signaturgeheimnis abstimmen

Rotieren Sie das Geheimnis erst, wenn Sie die empfangende Anwendung aktualisieren können. Lesen Sie die Bestätigung, sichern Sie das neue Geheimnis und aktualisieren Sie den Empfänger, bevor Sie weitere Zustellungen voraussetzen. Gehen Sie weder von unbegrenzter Gültigkeit des alten Geheimnisses noch von einer Wiederholung historischer Ereignisse aus. Das Zustellprotokoll ist ein aktuelles Diagnosefenster, kein vollständiges Ereignisarchiv; führen Sie eigene sichere Ereignis- und Verarbeitungsprotokolle.