← PushPig
Webhooks
HMAC-signierte, idempotente Event-Zustellung in deine eigenen Systeme.
Webhooks bringen PushPig-Ereignisse in deine eigenen Systeme: Bei jedem
relevanten Event ruft PushPig eine von dir hinterlegte URL auf: signiert, idempotent und mit
automatischen Wiederholungen.
Verfügbare Events
push.sent: Push an mindestens einen Empfänger zugestellt
push.failed: kein Empfänger erreicht
channel.subscribed / channel.unsubscribed
bulk.completed: Bulk-Job abgeschlossen
Signiert & fälschungssicher
Jeder Request trägt einen X-PushPig-Signature-Header (HMAC-SHA256 über
"<timestamp>.<body>" mit deinem Webhook-Secret). So verifizierst du die
Echtheit; der frische Zeitstempel schützt vor Replay-Angriffen.
X-PushPig-Event: push.sent
X-PushPig-Delivery: 8a4f9b21c0d3...
X-PushPig-Signature: sha256=<HMAC-SHA256("<ts>.<body>", secret)>
Zuverlässige Zustellung
Fehlgeschlagene Zustellungen werden bis zu 5× mit Exponential-Backoff
wiederholt. Die X-PushPig-Delivery-ID bleibt über alle Versuche identisch, damit du
doppelte Verarbeitung ausschließen kannst (Idempotenz).
Vollständige Payload-Beispiele und Verifikations-Code findest du in der
API-Referenz.
Häufige Fragen
Wie verifiziere ich die Signatur eines PushPig-Webhooks?
Bilde HMAC-SHA256 über die Zeichenkette aus Zeitstempel, einem Punkt und dem rohen Request-Body, mit deinem Webhook-Secret als Schlüssel. Das Ergebnis muss dem Wert im Header X-PushPig-Signature entsprechen, dort mit dem Präfix sha256=. Wichtig: Signiert wird nicht der Body allein, sondern Zeitstempel und Body zusammen.
Welche Events kann ich abonnieren?
push.sent, push.failed, channel.subscribed, channel.unsubscribed und bulk.completed. Pro Webhook wählst du aus, welche davon dich erreichen sollen.
Wie oft wird ein fehlgeschlagener Webhook wiederholt?
Bis zu fünfmal, mit wachsendem Abstand: 30 Sekunden, 5 Minuten, 30 Minuten, 1 Stunde. Als fehlgeschlagen gilt jede Antwort außerhalb des 2xx-Bereichs sowie ein Timeout, das nach 8 Sekunden greift.
Wie vermeide ich, dass ich ein Event doppelt verarbeite?
Über den Header X-PushPig-Delivery, der über alle Wiederholungen desselben Events identisch bleibt. Speichere den Wert und verwirf Requests mit einer bereits verarbeiteten ID.
Was schützt vor Replay-Angriffen?
Jeder Sende-Versuch trägt einen frischen Zeitstempel, der mitsigniert wird. Weise Requests ab, deren X-PushPig-Timestamp mehr als 300 Sekunden von deiner eigenen Uhr abweicht. Echte Wiederholungen tragen einen neuen, gültigen Zeitstempel und kommen weiterhin durch.
Sind Webhooks im kostenlosen Tarif enthalten?
Nein, Webhooks gehören zum Pro-Tarif.
Hilfe & API ·
Preise ·
Kontakt ·
Impressum ·
Datenschutz