Webhooks
Änderungen zuverlässig empfangen.
Reagiere auf Domain-, Hosting-, DNS-, Postfach- und Bestellereignisse, ohne Statusendpunkte dauerhaft abzufragen.
HTTPS-Endpunkt
Webhook registrieren
lxi webhooks create https://app.example/webhooks/lxi \
--event hosting.active --event dns.updatedDas Signing Secret beginnt mit whsec_ und wird genau einmal angezeigt. Bewahre es in deinem Secret Store auf.
Eventtypen
Granular abonnieren
domain.created, domain.active, hosting.created, hosting.active, dns.updated, mailbox.created, mailbox.updated, mailbox.deleted, order.created und order.paid. Mit * abonnierst du alle.
HMAC SHA-256
Jede Zustellung verifizieren
Berechne HMAC-SHA256 über X-LXI-Timestamp + "." + raw_body und vergleiche konstantzeitig mit dem Hexwert aus X-LXI-Signature: v1=…. Verwirf alte Zeitstempel und parse JSON erst nach erfolgreicher Prüfung.
expected = hmac_sha256(secret, timestamp + "." + raw_body)
constant_time_compare("v1=" + expected, signature)Wiederholungen
Idempotent verarbeiten
Antworte innerhalb von 20 Sekunden mit 2xx. Fehlgeschlagene Zustellungen werden mit exponentiellem Abstand bis zu achtmal wiederholt. Speichere X-LXI-Delivery, damit ein Event nur einmal verarbeitet wird.
Smoke Test
Testevent senden
lxi --json webhooks list
lxi webhooks test WEBHOOK_ID