Entwickler / Webhooks

Signierte, Echtzeit-Webhooks für jedes Ereignis in Ihrem Unternehmen.

Signierte, Echtzeit-Webhooks für jedes Ereignis in Ihrem Unternehmen.

Signierte Webhooks in Echtzeit für jedes Ereignis in Ihrem Unternehmen.

Ausschließlich HTTPS-Endpunkte. HMAC-SHA256-Signierung mit Schutz vor Replay-Angriffen. CloudEvents 1.0-Payloads. Automatische Retries mit Backoff. Beliebige Events der letzten 90 Tage einfach erneut abspielen.

Ausschließlich HTTPS-Endpunkte. HMAC-SHA256-Signierung mit Schutz vor Replay-Angriffen. CloudEvents 1.0-Payloads. Automatische Retries mit Backoff. Beliebige Events der letzten 90 Tage einfach erneut abspielen.

Ausschließlich HTTPS-Endpunkte. HMAC-SHA256-Signierung mit Schutz vor Replay-Angriffen. CloudEvents 1.0-Payloads. Automatische Retries mit Backoff. Beliebige Events der letzten 90 Tage einfach erneut abspielen.

  • Mindestens-einmalige Zustellung

  • Bis zu 6 Zustellversuche mit exponentiellem Backoff

  • Lieferprotokolle und Statistiken pro Endpunkt

Live-Berichterstattung

Abonnieren Sie nur die Events, die Sie wirklich interessieren. Filtern Sie den Rest einfach direkt am Endpoint heraus.

Abonnieren Sie nur die Events, die Sie wirklich interessieren. Filtern Sie den Rest einfach direkt am Endpoint heraus.

Abonnieren Sie nur die Events, die Sie wirklich interessieren. Filtern Sie den Rest einfach direkt am Endpoint heraus.

Webhook-Abonnements gelten pro Endpunkt und Ereignistyp. Du kannst alles abonnieren oder nur die Ereignisse, die deine Integration benötigt.

Webhook-Abonnements gelten pro Endpunkt und Ereignistyp. Du kannst alles abonnieren oder nur die Ereignisse, die deine Integration benötigt.

Warenkorb

Warenkorb-Aktivitäten und Käufer-Updates im Blick behalten.

Warenkorb-Aktivitäten und Käufer-Updates im Blick behalten.

cart.created

cart.created

cart.line.added

cart.line.added

cart.line.updated

cart.line.updated

cart.line.removed

cart.line.removed

cart.buyer_identity.set

cart.buyer_identity.set

cart.currency.changed

cart.currency.changed

cart.abandoned

cart.abandoned

Kasse

Verfolge den gesamten Checkout-Prozess von Anfang bis Ende.

Verfolge den gesamten Checkout-Prozess von Anfang bis Ende.

checkout.created

checkout.created

cart.cancelled

cart.cancelled

cart.expired

cart.expired

Bestellungen

Überwache Auftragserstellung, -abschluss und -fehler.

Überwache Auftragserstellung, -abschluss und -fehler.

order.created

order.created

order.completed

order.completed

order.failed

order.failed

Zahlungen

Erfolgreiche, fehlgeschlagene und erstattete Zahlungen im Blick behalten.

Erfolgreiche, fehlgeschlagene und erstattete Zahlungen im Blick behalten.

payment.sale.succeeded

payment.sale.succeeded

payment.sale.failed

payment.sale.failed

payment.refund.created

payment.refund.created

payment.refund.reversed

payment.refund.reversed

Konflikte & Rückbuchungen

Behalten Sie Zahlungsstreitigkeiten und Rückbuchungen fest im Griff.

Zahlungsstreitfall eröffnet

Zahlungsstreitfall eröffnet

Zahlungsstreitfall aktualisiert

Zahlungsstreitfall aktualisiert

Rückbuchung eingegangen

Rückbuchung eingegangen

cart.line.removed

cart.line.removed

cart.buyer_identity.set

cart.buyer_identity.set

cart.currency.changed

cart.currency.changed

cart.abandoned

cart.abandoned

Auszahlungen

Verfolge Auszahlungen und deren Status.

Auszahlung initiiert

Auszahlung initiiert

Auszahlung abgeschlossen

Auszahlung abgeschlossen

Webhook-Lebenszyklus

Verwalte und überwache deine Webhook-Endpunkte.

webhook.endpoint.auto_disabled

webhook.endpoint.auto_disabled

webhook.endpoint.erstellt

webhook.endpoint.erstellt

Webhook-Endpunkt aktualisiert

Webhook-Endpunkt aktualisiert

CloudEvents 1.0

Verlässliche, versionierte und standardbasierte Payloads.

Verlässliche, versionierte und standardbasierte Payloads.

Jeder Webhook-Payload entspricht der CloudEvents 1.0 JSON-Spezifikation. Standardisierter Header, einheitlicher Aufbau, klare Semantik. Einmal parsen, überallhin routen.

Jeder Webhook-Payload entspricht der CloudEvents 1.0 JSON-Spezifikation. Standardisierter Header, einheitlicher Aufbau, klare Semantik. Einmal parsen, überallhin routen.

Events werden mindestens einmal zugestellt und unterliegen keiner globalen Reihenfolge. Nutzen Sie die Kombination aus source und id zur Deduplizierung, um Idempotenz an Ihrem Endpunkt zu gewährleisten. Dieselbe Event-ID wird niemals für zwei verschiedene Events verwendet.

Spezifikationsversion

Immer „1.0“. Wir nutzen plattformübergreifend die CloudEvents-Semantik.

Typ

Die Event-Typ-Kennung (z. B. cope.order.completed).

Quelle

Der ursächliche Dienst. Für Idempotenz zusammen mit der ID verwenden.

ID

Eindeutige Event-ID, die auch bei Wiederholungsversuchen stabil bleibt. Ideal zur Duplikatvermeidung.

Zeit

RFC 3339-Zeitstempel des Ereignisses.

Betreff

Die primäre Ressourcen-ID, auf die sich dieses Ereignis bezieht.

Daten

Die ereignisspezifischen Nutzdaten. Schema je nach Ereignistyp dokumentiert.

Sicherheitsmodell

HMAC-SHA256-Signaturen mit Replay-Schutz. Genau das Stripe-Verfahren, das Developer bereits kennen.

HMAC-SHA256-Signaturen mit Replay-Schutz. Genau das Stripe-Verfahren, das Developer bereits kennen.

Jeder Payload enthält einen Cope-Signature-Header mit einem Zeitstempel und einer HMAC-SHA256-Signatur, die über {timestamp}.{rawBody} berechnet wird. Weisen Sie jede Anfrage ab, deren Zeitstempel älter als fünf Minuten ist.

Jeder Payload enthält einen Cope-Signature-Header mit einem Zeitstempel und einer HMAC-SHA256-Signatur, die über {timestamp}.{rawBody} berechnet wird. Weisen Sie jede Anfrage ab, deren Zeitstempel älter als fünf Minuten ist.

Jeder Payload wird mit einem Cope-Signature-Header geliefert, der einen Zeitstempel und eine HMAC-SHA256-Signatur enthält, die auf Basis von {timestamp}.{rawBody} berechnet wurde. Weisen Sie alle Anfragen ab, deren Zeitstempel älter als fünf Minuten ist.

Cope-Signatur: t=<unix_timestamp>,v1=<hex_hmac_sha256>

Cope-Signatur: t=<unix_timestamp>,v1=<hex_hmac_sha256>

Dashboard
Telefon

Einmalig zurückgegeben

Ihr Signing-Secret wird bei der Endpunkterstellung angezeigt. Speichern Sie es direkt in Ihrem Secret-Manager.

Einmalig zurückgegeben

Ihr Signing-Secret wird bei der Endpunkterstellung angezeigt. Speichern Sie es direkt in Ihrem Secret-Manager.

Pro Endpunkt

Jeder Endpunkt hat seinen eigenen Secret. Die Kompromittierung eines Endpunkts hat keine Auswirkungen auf andere.

Pro Endpunkt

Jeder Endpunkt hat seinen eigenen Secret. Die Kompromittierung eines Endpunkts hat keine Auswirkungen auf andere.

E-Mail-Bestätigung

Nach dem Erstellen wird eine Bestätigungs-E-Mail an den Inhaber des Endpunkts gesendet.

E-Mail-Bestätigung

Nach dem Erstellen wird eine Bestätigungs-E-Mail an den Inhaber des Endpunkts gesendet.

Liefergarantien

Automatische Wiederholungen, planbare Wartezeiten, ehrliche Limits.

Automatische Wiederholungen, planbare Wartezeiten, ehrliche Limits.

At-Least-Once-Zustellung mit exponentiellem Backoff. Wir wiederholen temporäre Fehler, überspringen Versuche bei 4xx-Antworten und deaktivieren Endpunkte automatisch, wenn sie dauerhaft fehlschlagen.

At-Least-Once-Zustellung mit exponentiellem Backoff. Wir wiederholen temporäre Fehler, überspringen Versuche bei 4xx-Antworten und deaktivieren Endpunkte automatisch, wenn sie dauerhaft fehlschlagen.

At-Least-Once-Zustellung mit exponentiellem Backoff. Wir wiederholen temporäre Fehler, überspringen Versuche bei 4xx-Antworten und deaktivieren Endpunkte automatisch, wenn sie dauerhaft fehlschlagen.

Dashboard

5xx · Zeitüberschreitung

Nach Zeitplan wiederholen

Derselbe Event kann bei einer Wiederholung mehrfach zugestellt werden. Die Idempotenz an Ihrem Endpunkt liegt in Ihrer Verantwortung – führen Sie eine Deduplizierung anhand von source + id durch.

4xx

Nicht wiederholbar

4xx-Antworten werden als definitives „Dieses Event nicht zustellen“ interpretiert. Wir protokollieren sie und machen weiter. Kein erneuter Versuch.

Dauerhafter Fehler

Automatische Deaktivierung

Wiederholt fehlerhafte Endpunkte werden automatisch deaktiviert. In diesem Fall senden wir ein webhook.endpoint.auto_disabled-Event sowie eine E-Mail an den Besitzer.

Garantie i.

Mindestens-einmalige Zustellung.

Derselbe Event kann bei einer Wiederholung mehrfach zugestellt werden. Die Idempotenz an Ihrem Endpunkt liegt in Ihrer Verantwortung – führen Sie eine Deduplizierung anhand von source + id durch.

Garantie II

Keine globale Sortierung.

Ereignisse für denselben Betreff können in ungeordneter Reihenfolge eingehen. Ihr Endpunkt sollte keine bestimmte Sequenz voraussetzen. Verwenden Sie das time-Feld des Ereignisses, wenn die Reihenfolge für Ihre Verarbeitung wichtig ist.

Webhooks im Live-Betrieb

Erstellen, testen, wiederholen, überwachen. Alles direkt über das Dashboard oder die Management-API.

Jeder wird Schritt für Schritt begleitet,
vom Start bis zum Ziel.

Erstellen, testen, wiederholen, überwachen. Alles direkt über das Dashboard oder die Management-API.

Jeder Endpunkt bietet ein Zustellungsprotokoll, Endpunkt-Statistiken, synthetische Test-Events, Einzel- und Massen-Replays sowie ein Aufbewahrungsfenster von 90 Tagen.

Jeder Endpunkt bietet ein Zustellungsprotokoll, Endpunkt-Statistiken, synthetische Test-Events, Einzel- und Massen-Replays sowie ein Aufbewahrungsfenster von 90 Tagen.

01.

Synthetische Test-Events

Löse ein Test-Payload über das Dashboard oder die Management-API aus, um deinen Endpunkt vor dem Live-Gang zu überprüfen. Das Test-Event wird genau wie ein produktives Event signiert.

02.

Einzel- und Massen-Wiederholung

03.

Zustellungsberichte pro Endpunkt

04.

Statistiken pro Endpunkt
Eine Person verwalte t ihre Ausg aben am La ptop
Kontaktloses Bezahlen mit Karte
Zwei Frauen schauen lächelnd auf einen Laptop
lady checking her phone and smiling

01.

Synthetische Test-Events

Löse ein Test-Payload über das Dashboard oder die Management-API aus, um deinen Endpunkt vor dem Live-Gang zu überprüfen. Das Test-Event wird genau wie ein produktives Event signiert.

02.

Einzel- und Massen-Wiederholung

03.

Zustellungsberichte pro Endpunkt

04.

Statistiken pro Endpunkt
Eine Person verwalte t ihre Ausg aben am La ptop
Kontaktloses Bezahlen mit Karte
Zwei Frauen schauen lächelnd auf einen Laptop
lady checking her phone and smiling

Aktuell und kommend

Live-Funktionen. Und was als Nächstes kommt.

Live-Funktionen.
Und was als Nächstes kommt.

Reine HTTPS-Endpunkte mit HMAC-SHA256-Signierung und Replay-Schutz.

Live

CloudEvents 1.0 JSON-Payloads für alle Ereignistypen.

Live

At-Least-Once-Zustellung mit deterministischer Duplikatbereinigung basierend auf Quelle und ID.

Live

Wiederholungen mit exponentiellem Backoff (30s, 5m, 30m, 2h, 12h, max. 6).

Live

Automatische Deaktivierung bei wiederholten Fehlern, inklusive Benachrichtigung und E-Mail.

Live

Event-Abdeckung für Warenkorb, Checkout, Bestellung, Zahlung, Rückerstattung, Streitfall, Chargeback und Auszahlung.

Live

Schnittstellen-Verwaltung für Endpunkte mit CRUD-Operationen, Filterung von Abonnements nach Typ und einmaliger Rückgabe des Signierschlüssels.

Live

Synthetischer Test-Event, pro Endpunkt triggerbar.

Live

Einzelne und mehrfache Event-Wiederholungen (letzte 90 Tage).

Live

Zustellungs-Logs und Statistiken (Erfolgsquote, p99-Latenz) pro Endpunkt.

Live

Rotieren von Signing-Secrets mit Übergangsfrist. Bisher erfordert das Rotieren eines Secrets das Erstellen eines neuen Endpunkts. Die Rotation mit Übergangsfrist ist aktuell in Arbeit.

Bald

Endpunktspezifische PII-Schwärzung. Konfigurieren Sie individuell pro Endpunkt, welche Felder vor der Übertragung geschwärzt werden.

Bald

Zapier-, Make- und n8n-Konnektoren veröffentlicht. Integriere diese Tools ab sofort direkt über unsere Webhooks. Eigene verifizierte Konnektoren mit integrierter Authentifizierung folgen in Kürze.

Bald

Garantierte Reihenfolge und Exactly-Once-Zustellung stehen aktuell nicht auf unserer Roadmap. Das standardbasierte At-Least-Once-Modell ist von uns so gewollt. Die Idempotenz liegt dabei ganz auf Ihrer Seite.

Bald

© 2026 Cope. Alle Rechte vorbehalten.

© 2026 Cope. Alle Rechte vorbehalten.

Betrieben von COPE Global LLC. Zahlungsabwicklung über Stripe. Steuerkonformität unterstützt von Avalara.

Betrieben von COPE Global LLC. Zahlungsabwicklung über Stripe. Steuerkonformität unterstützt von Avalara.

Demo-Call buchen