Einrichtung
IDCloud unterstützt zwei Webhook-Modalitäten, abhängig von Ihrer Integrationsart:
- Via Portal — für Web- und SDK-Integrationen. Self-Service-Konfiguration direkt im IDCloud-Portal.
- By client — für API-Integrationen, die die Check-Orchestrierung nutzen (ein asynchroner Flow). Konfiguration durch das Unico-Team. Nur in Brasilien verfügbar.
- Via Portal (Web & SDK)
- By client (API — nur Brasilien)
Um Ihren Webhook-Endpunkt zu registrieren oder zu aktualisieren, öffnen Sie das IDCloud-Portal und navigieren Sie zu Einstellungen > Webhook.
Erforderliche Informationen
| Feld | Beschreibung |
|---|---|
| Benachrichtigungs-URL | Endpunkt, den Unico aufruft, um Ereignisbenachrichtigungen zu liefern. Muss über HTTPS erreichbar sein. |
| Authentifizierungstyp | Wie Unico sich gegenüber Ihrem Endpunkt authentifiziert. Siehe Optionen unten. |
| Retry-Einstellungen | Maximale Anzahl von Versuchen und Intervall zwischen Versuchen (exponentielles Backoff wird angewendet). |
| Parallelitätslimit | Maximale Anzahl gleichzeitiger aktiver Lieferungen (max: 500). |
| Timeout | Maximale Wartezeit für die Antwort des Endpunkts, in Sekunden. |
| Zu benachrichtigende Status | Die Menge der Prozesszustände, die eine Benachrichtigung auslösen. Derzeit fest auf PROCESS_STATE_FINISHED gesetzt; zu diesem Zeitpunkt nicht konfigurierbar. |
Authentifizierungsmethoden
OAuth2
Angabe erforderlich:
- Webhook-
endpoint - OAuth2-Provider-
URL - OAuth2-Provider-
ClientId - OAuth2-Provider-
Secret
Unico fordert ein Zugriffstoken vom Provider-URL mithilfe der Client-Anmeldeinformationen an und leitet es als Bearer-Token an Ihren Endpunkt weiter.
Basic Authorization
Geben Sie Anmeldeinformationen im Format user:pass an. Unico kodiert diese in Base64 und sendet sie im Authorization: Basic <encoded>-Header bei jedem Webhook-Aufruf.
API Key
Zwei Formate werden unterstützt. Die Zeichenkette wird am ersten Doppelpunkt aufgeteilt:
header:value— legt einen benutzerdefinierten Header-Namen fest. Beispiele:X-API-Key:abc123→X-API-Key: abc123Authorization:Bearer abc123→Authorization: Bearer abc123
- Nur
value(kein Doppelpunkt) — der Wert wird alsAuthorization-Header ohne Schema-Präfix gesendet. Beispiel:abc123→Authorization: abc123.
Verwenden Sie das Format header:value, wenn Sie ein Bearer-Schema benötigen (z. B. Authorization:Bearer <token>); das Nur-Wert-Format sendet den reinen Wert ohne Präfix.
Keine Authentifizierung
Es werden keine Anmeldeinformationen gesendet. Nur für Entwicklungsumgebungen empfohlen — Produktionsendpunkte sollten stets eine Authentifizierung erfordern.