Skip to content
WeZend

Kern-APIs

Webhooks

Wie Zustell-Webhooks pro Nachricht wirklich funktionieren: das webhook_url-Feld, die echten Header und der echte Retry-Zeitplan.

Das Webhook-Modell von WeZend arbeitet pro Nachricht, nicht als globales Event-Abonnement. Es gibt keine Dashboard-Ansicht, in der Sie „benachrichtige mich über jede künftige Zustellung" registrieren — stattdessen übergeben Sie webhook_url direkt in der Sendeanfrage (oder pro Nachricht innerhalb einer Bulk-Anfrage), und Statusupdates für diese Nachricht werden dorthin gePOSTet, sobald sie eintreten.

{
  "to": "+4512345678",
  "channel": "sms",
  "message": "Ihre Bestellung wurde versandt.",
  "webhook_url": "https://ihre-app.de/hooks/wezend"
}

Payload und Header

Jede Zustellung enthält:

  • X-ZafeConnect-Event — der Name des Events
  • X-ZafeConnect-Timestamp — Unix-ms-Zeitstempel, der in der Signatur verwendet wird
  • X-ZafeConnect-Signature — HMAC-SHA256 von ${timestamp}.${JSON.stringify(payload)}, mit dem Webhook-Signaturgeheimnis aus Einstellungen → Webhook-Secret

Diese Header tragen derzeit den ursprünglichen Plattformnamen „ZafeConnect" statt „WeZend" — ein Branding-Detail im Backend, das noch nicht umbenannt wurde, und nichts, was Sie umgehen müssten. Verifizieren Sie die Signatur unabhängig vom Header-Präfix auf dieselbe Weise.

Signatur verifizieren

const crypto = require("crypto");

function verify(rawBody, timestamp, signature, secret) {
  const expected = crypto
    .createHmac("sha256", secret)
    .update(`${timestamp}.${rawBody}`)
    .digest("hex");
  return crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(signature));
}

Wiederholungsversuche

Antwortet Ihr Endpoint nicht mit 2xx, wird die Zustellung 3-mal wiederholt — nach 30 Sekunden, 5 Minuten und schließlich 30 Minuten — und die Wiederholungen überstehen einen Neustart oder ein Deployment (sie sind dauerhaft in der Datenbank gespeichert, nicht in einer In-Memory-Queue). Antworten Sie schnell und verarbeiten Sie asynchron, statt langsame Arbeit im Request-Handler zu erledigen.

Eingehende Zustellbestätigungen der Anbieter

Über die Endpoints /v1/webhooks/messente, /v1/webhooks/twilio, /v1/webhooks/vonage und /v1/webhooks/whatsapp melden vorgelagerte Netzbetreiber die Zustellung an die Plattform zurück — sie sind plattformintern und werden nicht von Ihnen konfiguriert; sie existieren, damit WeZend selbst die Status befüllen kann, die Sie über webhook_url und die Nachrichtenverlaufs-API sehen.

Eine Plattform. Jede Kundeninteraktion.

Ersetzen Sie Ihren Flickenteppich aus Messaging-APIs, CDP und Automatisierungstools durch eine Engagement-Plattform, die für Skalierung gebaut ist.

Keine Kreditkarte · EU-Datenhaltung · 99,99 % Uptime-SLA