Webhooks

Änderungen zuverlässig empfangen.

Reagiere auf Domain-, Hosting-, DNS-, Postfach- und Bestellereignisse, ohne Statusendpunkte dauerhaft abzufragen.

HTTPS-Endpunkt

Webhook registrieren

lxi webhooks create https://app.example/webhooks/lxi \
  --event hosting.active --event dns.updated

Das Signing Secret beginnt mit whsec_ und wird genau einmal angezeigt. Bewahre es in deinem Secret Store auf.

Eventtypen

Granular abonnieren

domain.created, domain.active, hosting.created, hosting.active, dns.updated, mailbox.created, mailbox.updated, mailbox.deleted, order.created und order.paid. Mit * abonnierst du alle.

HMAC SHA-256

Jede Zustellung verifizieren

Berechne HMAC-SHA256 über X-LXI-Timestamp + "." + raw_body und vergleiche konstantzeitig mit dem Hexwert aus X-LXI-Signature: v1=…. Verwirf alte Zeitstempel und parse JSON erst nach erfolgreicher Prüfung.

expected = hmac_sha256(secret, timestamp + "." + raw_body)
constant_time_compare("v1=" + expected, signature)

Wiederholungen

Idempotent verarbeiten

Antworte innerhalb von 20 Sekunden mit 2xx. Fehlgeschlagene Zustellungen werden mit exponentiellem Abstand bis zu achtmal wiederholt. Speichere X-LXI-Delivery, damit ein Event nur einmal verarbeitet wird.

Smoke Test

Testevent senden

lxi --json webhooks list
lxi webhooks test WEBHOOK_ID