Vérifier la livraison des webhooks

Vérifier quel endpoint doit recevoir l’événement

Ouvrez Settings → Integrations → Webhooks. Vérifiez que l’endpoint est activé et abonné à l’événement voulu. L’autorisation des webhooks du compte couvre les endpoints, les secrets et les journaux de livraison de tout le compte ; l’accès CRM seul ne suffit pas.

Pour les SMS, vérifiez la sélection des identifiants d’expéditeur. All Sender IDs inclut tous les événements SMS auxquels le compte est abonné ; une liste sélectionnée est comparée à l’expéditeur du message d’origine. Les autres types d’événements ne sont pas concernés.

Changer un filtre ne rejoue pas l’historique

Les expéditeurs sélectionnés sont vérifiés à chaque tentative, y compris les nouvelles tentatives. Les changements ne rejouent pas les anciens événements et ne redirigent pas les livraisons déjà en file d’attente.

Ouvrir la documentation des webhooks

Lire la tentative de livraison

Le journal indique l’heure, le statut, l’événement, l’endpoint, la réponse HTTP et l’erreur. Identifiez l’événement et l’endpoint de la tentative étudiée, puis comparez avec les journaux du destinataire.

Aucune tentative correspondante

Vérifiez les abonnements, l’état de l’endpoint et les filtres d’expéditeur SMS avant d’examiner le code du destinataire.

Tentative échouée

La réponse HTTP ou l’erreur réseau permet d’identifier la couche de réception qui a refusé ou manqué la requête.

Accusé de réception réussi

Vérifiez séparément le traitement applicatif. Un accusé HTTP ne prouve pas que toutes les actions suivantes ont abouti.

Si votre pare-feu limite les requêtes entrantes, utilisez la liste actuelle des IP de livraison dans les paramètres du compte. Vérifiez les signatures même avec une liste d’IP autorisées.

Vérifier d’abord la validation de signature

IllyVoIP envoie des requêtes POST JSON avec l’en-tête Illyvoip-Signature. Validez-le avec le secret du webhook et le corps brut original avant de traiter l’événement.

La donnée signée contient l’horodatage, un point et le corps brut. Analyser puis réencoder le JSON avant validation peut la modifier. Consultez la référence actuelle pour la procédure HMAC SHA-256 exacte.

Le secret de signature du webhook est distinct de votre clé API client. S’il a été renouvelé, mettez le destinataire à jour selon votre procédure habituelle de changement d’identifiants. Ne révélez aucun de ces secrets dans les journaux de support.

Référence des signatures

Comprendre la réponse HTTP

Tout code 2xx

Confirme la livraison. Une réponse 200 vide suffit.

Erreur réseau, absence de réponse, 408, 429 ou 5xx

Peut faire l’objet d’une nouvelle tentative selon la politique documentée.

3xx ou autres 4xx

Arrête la livraison. Vérifiez les redirections, règles d’accès et validations du destinataire au lieu d’attendre une nouvelle tentative automatique.

Accusez rapidement réception des événements valides et placez les traitements longs dans une file séparée. Le destinataire doit pouvoir recevoir plusieurs fois le même événement sans effets indésirables.

Éviter les doublons avec l’identifiant d’événement

Enregistrez le champ id du corps comme clé stable de déduplication. L’en-tête Illyvoip-Delivery identifie la tâche de livraison ; il ne remplace pas l’identifiant d’événement.

Pour relier les SMS, suivez la documentation actuelle des réponses d’envoi et webhooks. Les identifiants de tâche de livraison et de message ont des rôles différents.

Pour obtenir de l’aide, fournissez l’identifiant d’événement, l’heure avec fuseau, le code de réponse et une erreur du destinataire sans données sensibles. Gardez privés les secrets, clés API et contenus d’événements sans rapport.

Guide de livraison SMS

Créer, modifier et retirer un endpoint

Dans Integrations → Webhooks, choisissez Add webhook, saisissez l’URL HTTPS de réception et sélectionnez uniquement les événements nécessaires. Vérifiez les filtres SMS éventuels et enregistrez. Conservez en sécurité le secret de signature lorsqu’il est affiché ; ce n’est pas la clé API du compte.

Utilisez Edit sur le bon endpoint pour modifier son libellé, ses abonnements, filtres ou activation. L’URL est en lecture seule : pour une autre URL, créez un nouvel endpoint, configurez son secret chez le destinataire puis retirez l’ancien une fois prêt. Vérifiez la ligne enregistrée avant le test. Des endpoints en double peuvent envoyer des notifications distinctes au même destinataire. Avant de supprimer un endpoint obsolète, vérifiez quelle application l’utilise ; sa suppression n’annule pas les événements déjà traités.

Coordonner les changements de secret

Renouvelez le secret seulement lorsque vous êtes prêt à mettre à jour l’application destinataire. Lisez la confirmation, conservez le nouveau secret en sécurité et actualisez le destinataire avant de compter sur les prochaines livraisons. Ne supposez pas que l’ancien secret reste valable indéfiniment ni que le renouvellement rejoue l’historique. Le journal sert au diagnostic récent, pas d’archive complète ; conservez vos propres traces sécurisées des événements et traitements.