Ana içeriğe geç

Özel Webhook

Özel webhook, acil çıkış kapısıdır. Bir sistem HTTP isteği gönderebiliyorsa bir Flowera akışını başlatabilir — hazır bir entegrasyona gerek yok.

Node referansı için Özel webhook tetikleyici sayfasına bakın.

Özel webhook ne zaman kullanılır

Bağlamak istediğiniz şey Instagram, WhatsApp veya Zoho değilse buna uzanın:

  • Form araçları — Typeform, Google Forms, kendi iletişim formunuz.
  • Diğer mesajlaşma platformları — Telegram, Slack, uygulama içi özel bir sohbet.
  • Kendi arka ucunuz — bir sipariş verildi, bir abonelik bitti, bir talep açıldı.
  • Otomasyon platformları — Zapier, Make, n8n; senaryolarının son adımı olarak.
  • "Giden webhook" ayarı olan her şey — ki bu artık çoğu SaaS ürünü demek.

Karşı taraf HTTP gönderemiyor ama sorgulanabiliyorsa bunun yerine bir Planlı Çalıştırma ile HTTP node kullanın.

Gelen payload'ı eşleme

Flowera her webhook'a benzersiz bir URL verir. O URL'e ne JSON gelirse akışa açılır; ilgilendiğiniz alanları adlandırılmış akış değişkenlerine siz çekersiniz.

Pratik döngü şu:

  1. Webhook tetikleyicisini ekleyin ve URL'sini kopyalayın.
  2. Kaynak sistemden gerçek bir istek gönderin.
  3. Çalıştırmayı açın ve Flowera'nın gerçekten aldığı payload'ı okuyun — sağlayıcının dokümanında vaat edileni değil.
  4. İhtiyacınız olan alanları gerçek adlarıyla eşleyin.

Atlanan adım 3'tür. Payload biçimleri planlar, API sürümleri ve olay türleri arasında kayar; gerçeğini okumak bir dakika sürer ve size bir öğleden sonra kazandırır.

Doğrulama yöntemleri

Açık bir webhook URL'si, herkesin çağırabileceği bir URL'dir. Flowera gerçek sistemlerin kullandığı doğrulama şemalarını destekler; böylece yalnızca hakiki istekler geçer:

YöntemNe zaman
YokYalnızca yerel geliştirme — üretimde asla
HMAC imzası (SHA-256, SHA-1, SHA-512)Gönderen gövdeyi ortak bir gizli anahtarla imzalar. En yaygın şema ve en iyi varsayılan
JWTGönderen imzalı bir token ekler
Bearer tokenAuthorization başlığında sabit bir gizli anahtar
Temel Kimlik DoğrulamaKullanıcı adı ve şifre
Özel BaşlıkAdlandırılmış bir başlık sabit bir değerle eşleşmeli
Sorgu ParametresiAdlandırılmış bir sorgu parametresi sabit bir değerle eşleşmeli
ED25519 İmzasıGönderen ED25519 anahtarıyla imzalar (Discord ve diğerleri)

Her birinin tam yapılandırması Özel webhook tetikleyici sayfasındadır.

uyarı

"Yok" seçeneği, gizli anahtarları bağlamadan önce akışı çalışır hâle getirebilesiniz diye vardır. Üretimde "Yok" olarak bırakılan bir webhook'u URL'yi öğrenen herkes tetikleyebilir — ve her çalıştırma kredi harcar.

Tarif: kendi sisteminizden akış tetikleme

Biten bir aboneliği kurtarma girişimine çevirin:

  1. Başlangıç — özel webhook; arka ucunuzun bildiği bir gizli anahtarla HMAC SHA-256 doğrulaması.
  2. Faturalandırma sisteminiz abonelik bittiğinde { "email": "...", "plan": "...", "reason": "..." } gönderir.
  3. Koşul — ödeme hatası mı yoksa bilinçli iptal mi? İkisi farklı mesajı hak eder.
  4. Agent — planı ve nedeni kullanarak mesajı yazar.
  5. HTTP node — e-posta sağlayıcınıza devreder; numara varsa Araç (WhatsApp).

Sınırlar ve dikkat edilecekler

  • URL bir sırdır. Elinde olan herkes çağırabilir. Sızarsa yenileyin.
  • Doğrulama webhook başınadır, çalışma alanı başına değil — birden fazla webhook'u olan bir akış her birinde farklı şema kullanabilir.
  • Oturumlar payload'dan gelir. Aynı müşteriyle ilgili tekrar eden isteklerin belleği paylaşmasını istiyorsanız sabit bir tanımlayıcıyı (müşteri kimliği, e-posta) oturuma eşleyin. Aksi hâlde her istek bir yabancıdır.
  • Yeniden denemeler olur. Birçok sistem hızlı yanıt alamazsa webhook'u tekrar gönderir. Akışı iki kez çalışmaya dayanıklı yapın ya da payload'daki bir kimliğe göre tekilleştirin.
  • Üretimi yöneltmeden önce test edin. Flowera içinden test isteği göndermeyi tetikleyici sayfası anlatır.

İlgili