Skip to main content
I webhook in entrata sono intenzionalmente prudenti. Le nuove configurazioni sono disabilitate e in dry-run di default, e la promozione live è bloccata a livello server finché non viene rilasciato un flusso di promozione verificato tramite run-log. Usa questa guida per validare oggi in sicurezza un’integrazione webhook e capire cosa cambierà quando la promozione live verrà abilitata.

Comportamento attuale

Se hai bisogno di invii in produzione immediatamente, usa direttamente l’API Invii di modelli transazionali con una chiave API e una chiave di idempotenza. Usa i webhook in entrata oggi per validare la mappatura nell’anteprima nel browser e per preparare il codice di firma per la futura promozione dry-run lato server.

Passo 1: crea il webhook

  1. Apri Impostazioni → Integrazioni → Webhook e API.
  2. Clicca Crea webhook.
  3. Seleziona un modello Utility approvato.
  4. Mappa i campi richiesti.
  5. Incolla un payload di esempio.
  6. Clicca Esegui anteprima dry-run.
  7. Crea il webhook solo dopo che l’anteprima ha esito positivo.
Switchbord mostra il segreto di firma una sola volta. Copialo immediatamente e archivialo nello store dei segreti del sistema esterno.

Passo 2: prepara le richieste firmate

Puoi preparare ora il mittente esterno, ma le configurazioni webhook create da Impostazioni sono disabilitate oggi. Una richiesta all’URL generato restituirà 404 webhook_not_found_or_disabled finché i controlli di promozione verificata non vengono rilasciati. Usa il corpo JSON grezzo esatto quando generi la firma.

Passo 3: ispeziona l’anteprima nel browser oggi

Oggi, il passo di validazione supportato è l’anteprima nel browser del builder. Un’anteprima sana:
  • risolve destinatario, modello, variabili del corpo, bottoni e header documento
  • rifiuta campioni JSON non validi
  • rifiuta target di mappatura non sicuri
  • rifiuta link a documenti non HTTPS
  • non invia un messaggio WhatsApp
Quando la promozione verificata tramite run-log verrà rilasciata, le richieste dry-run firmate aggiungeranno run log lato server con signatureValid: true, stato dry_run, diagnostica della richiesta mappata sanificata, e nessuna archiviazione del payload cliente grezzo.

Passo 4: passa agli invii live

Finché la promozione live non viene rilasciata in Impostazioni/API, usa l’API diretta per gli invii in produzione:
Quando la promozione live verrà rilasciata, la checklist di promozione prevista sarà:
  1. Almeno un dry-run firmato recente per la configurazione ha signatureValid: true.
  2. Il dry-run ha risolto tutte le mappature richieste.
  3. Il modello selezionato è ancora Utility approvato.
  4. L’operatore ha accesso developer/admin.
  5. Gli interruttori di emergenza a livello di configurazione e di area di lavoro consentono l’esecuzione.
  6. I run log restano sanificati.

Errori comuni nel rollout

Guide correlate