Developers / Webhooks
At-least-once-Zustellung
Bis zu 6 Versuche mit exponentiellem Backoff
Delivery-Logs und Statistiken pro Endpoint

Live verfügbare Events
CloudEvents 1.0
Events werden at-least-once zugestellt und sind nicht global geordnet. Dedupliziere über die Kombination aus source und id, wenn du Idempotenz an deinem Endpoint baust. Dieselbe Event-ID steht nie für zwei verschiedene Events.
specversion
immer 1.0
type
der Event-Typ, zum Beispiel cope.order.completed
source
der Dienst, aus dem das Event stammt
id
eindeutige Event-ID, bleibt über Retries hinweg gleich
time
Zeitstempel nach RFC 3339
subject
die ID der betroffenen Ressource
data
der eventspezifische Payload
Sicherheitsmodell


Zustellgarantien

5xx · Zeitüberschreitung
Nach Zeitplan wiederholen
5xx und Timeouts werden nach dem Plan oben wiederholt.
4xx
Nicht wiederholbar
4xx gilt als nicht wiederholbar. Wir loggen es und machen weiter. Dein Endpoint hat uns gesagt, dass er das Event nicht will.
Dauerhafter Fehler
Automatische Deaktivierung
Dauerhafte Fehlschläge schalten den Endpoint automatisch ab. Wir senden webhook.endpoint.auto_disabled an deine anderen Endpoints und eine Mail an den Owner.
Garantie I.
Mindestens-einmalige Zustellung.
At-least-once. Dasselbe Event kann bei einem Retry mehrfach ankommen. Idempotenz an deinem Endpoint ist deine Aufgabe: dedupliziere über source + id.
Garantie II.
Keine globale Sortierung.
Keine globale Ordnung. Events zum selben subject können in beliebiger Reihenfolge ankommen. Verlass dich nicht auf die Sequenz.
Werkzeuge für den Produktivbetrieb
Zu jedem Endpoint gehören ein Delivery-Log, Statistiken pro Endpoint, ein synthetisches Test-Event, Replay einzeln und in Bulk sowie 90 Tage Aufbewahrung.
Jetzt und als Nächstes
Reine HTTPS-Endpoints mit HMAC-SHA256-Signatur und Replay-Schutz
Live
CloudEvents-1.0-JSON-Payloads über alle Event-Typen hinweg
Live
At-least-once-Zustellung mit deterministischem Dedupe über source + id
Live
Retries mit exponentiellem Backoff (30s, 5m, 30m, 2h, 12h, maximal 6)
Live
Auto-Disable bei dauerhaften Fehlschlägen, mit Benachrichtigungs-Event und Mail
Live
Events rund um Cart, Checkout, Order, Payment, Refund, Dispute, Chargeback und Payout
Live
Management-API für Endpoints mit CRUD, Filterung pro Event-Typ und einmalig ausgegebenem Signing Secret
Live
Synthetisches Test-Event, pro Endpoint auslösbar
Live
Replay einzeln und in Bulk, über die letzten 90 Tage
Live
Delivery-Logs und Statistiken pro Endpoint (Erfolgsquote, p99-Latenz)
Live
Rotation des Signing Secrets mit Übergangsfrist. Heute legst du für eine Rotation einen neuen Endpoint an. Der Rotationsablauf mit Übergangsfrist ist in aktiver Entwicklung (BRD-0028).
Bald
PII-Redaction pro Endpoint. Du legst pro Endpoint fest, welche Felder vor der Zustellung geschwärzt werden.
Bald
Veröffentlichte Connectors für Zapier, Make und n8n. Du kannst schon heute mit allen dreien arbeiten, indem du unsere Webhooks direkt verarbeitest. Fertige Connectors mit verwalteter Authentifizierung gibt es noch nicht.
Bald
Garantierte Reihenfolge und Exactly-once-Zustellung. Nicht auf der nahen Roadmap. Das standardbasierte At-least-once-Modell ist eine bewusste Entscheidung. Idempotenz gehört an deinen Endpoint.
Bald



