Zum Inhalt springen

Ausgehende Webhooks

Signierte Ereignisbenachrichtigungen

Zuletzt aktualisiert: 5. September 2026

Webhooks übertragen Shop-Ereignisse in Echtzeit an deine eigenen Systeme — Bestellungen mit einem ERP synchronisieren, einen 3PL benachrichtigen, Automatisierungen auslösen oder ein Data Warehouse aktualisieren. STOAR sendet einen signierten JSON-POST an deinen Endpunkt, sobald ein abonniertes Ereignis eintritt.

Endpunkt anlegen #

Geh zu Admin → REST API → Webhooks → Anlegen:

  1. Trage deine Payload-URL ein (dorthin sendet STOAR den POST).
  2. Wähle die Topics aus, die du erhalten möchtest.
  3. Speichere — STOAR erzeugt ein Signing-Secret für den Endpunkt (wird beim Bearbeiten angezeigt).

Topics #

Topic Wird ausgelöst, wenn
order.paid Eine Bestellung bezahlt wird
order.refunded Eine Bestellung erstattet wird
order.cancelled Eine Bestellung storniert wird
customer.created Sich ein Kunde registriert
product.created Ein Produkt angelegt wird
product.updated Ein Produkt aktualisiert wird
product.deleted Ein Produkt gelöscht wird

Payload & Verifizierung #

Jede Zustellung ist ein JSON-POST:

{
  "topic": "order.paid",
  "created_at": "2026-06-13T10:00:00+00:00",
  "data": { "id": 123, "order_number": "ORD-000123", "total_amount": 92.50, "currency": "USD", ... }
}

Header:

  • X-Stoar-Topic — das Ereignis-Topic
  • X-Stoar-Delivery — die Zustell-ID
  • X-Stoar-Signaturesha256=<hmac> des Roh-Bodys, gebildet mit dem Secret deines Endpunkts

Verifiziere jede Anfrage, indem du einen HMAC-SHA256 über den rohen Request-Body mit deinem Signing-Secret berechnest und ihn mit dem Signatur-Header vergleichst. Weise Anfragen zurück, die nicht übereinstimmen.

Zustellung & Wiederholungen #

  • Zustellungen werden in eine Queue gestellt und im Hintergrund gesendet.
  • Eine Antwort außerhalb von 2xx oder ein Timeout wird mehrfach mit Backoff wiederholt.
  • Jeder Versuch (Status, HTTP-Code, Fehler) wird im Zustellprotokoll des Endpunkts im Adminbereich festgehalten, sodass du genau siehst, was gesendet wurde und wie dein Endpunkt geantwortet hat.

Hinweise #

  • Endpunkte lassen sich deaktivieren, ohne sie zu löschen.
  • Mach deinen Handler idempotent — nutze X-Stoar-Delivery, um wiederholte Zustellungen zu entduplizieren.