Webhooks
Un webhook avisa un sistema teu tan bon punt passa alguna cosa a goPrevina: es registra un incident, es completa una sessió de formació o canvia l'estat d'un requisit de compliment. goPrevina envia l'esdeveniment a la URL que indiquis, signat amb HMAC-SHA256 a la capçalera X-Webhook-Signature.
1. Què hi ha a la pantalla
El bloc «Crear un webhook» amb «Nom», «URL de destinació» i la llista d'«Esdeveniments» que es poden enviar: «incident.created» (incident registrat), «training.session.completed» (sessió de formació completada) i «compliance.status.changed» (canvi d'estat de compliment). A sota, els webhooks creats; si no n'hi ha cap, diu «Encara no hi ha webhooks.».
2. Crear un webhook
1. Escriu un «Nom» i la «URL de destinació» (l'adreça HTTPS del teu sistema que rebrà els esdeveniments).
2. Marca almenys un esdeveniment.
3. Prem «Crear un webhook».
4. Apareix la clau de signatura amb l'avís “Copia ara aquesta clau de signatura; no es tornarà a mostrar:”. Guarda-la al teu sistema: amb ella comprova que cada petició ve de goPrevina calculant l'HMAC-SHA256 del cos i comparant-lo amb la capçalera X-Webhook-Signature.
3. Comprovar els lliuraments i desactivar
Cada webhook de la llista té “Historial de lliuraments” (esdeveniment, estat, intents, codi de resposta i data de cada enviament), “Activar / desactivar” i “Eliminar”. Si la teva URL falla 5 vegades seguides, goPrevina el marca com a “desactivat automàticament” i deixa d'enviar: arregla el teu sistema, mira l'historial i torna'l a activar.
4. Què rep el teu sistema
Cada esdeveniment arriba com una petició POST amb el cos en JSON i dues capçaleres: X-Webhook-Event, amb el nom de l'esdeveniment, i X-Webhook-Signature, amb la signatura. El teu sistema ha de respondre amb un codi 2xx; qualsevol altra resposta compta com a error, es reintenta i apareix a l'“Historial de lliuraments”.