Ausgehende Webhooks
Signierte Ereignisbenachrichtigungen
Zuletzt aktualisiert: 5. September 2026
Webhooks übertragen Shop-Ereignisse in Echtzeit an deine eigenen Systeme — Bestellungen mit einem ERP synchronisieren, einen 3PL benachrichtigen, Automatisierungen auslösen oder ein Data Warehouse aktualisieren. STOAR sendet einen signierten JSON-POST an deinen Endpunkt, sobald ein abonniertes Ereignis eintritt.
Endpunkt anlegen #
Geh zu Admin → REST API → Webhooks → Anlegen:
- Trage deine Payload-URL ein (dorthin sendet STOAR den POST).
- Wähle die Topics aus, die du erhalten möchtest.
- Speichere — STOAR erzeugt ein Signing-Secret für den Endpunkt (wird beim Bearbeiten angezeigt).
Topics #
| Topic | Wird ausgelöst, wenn |
|---|---|
order.paid |
Eine Bestellung bezahlt wird |
order.refunded |
Eine Bestellung erstattet wird |
order.cancelled |
Eine Bestellung storniert wird |
customer.created |
Sich ein Kunde registriert |
product.created |
Ein Produkt angelegt wird |
product.updated |
Ein Produkt aktualisiert wird |
product.deleted |
Ein Produkt gelöscht wird |
Payload & Verifizierung #
Jede Zustellung ist ein JSON-POST:
{
"topic": "order.paid",
"created_at": "2026-06-13T10:00:00+00:00",
"data": { "id": 123, "order_number": "ORD-000123", "total_amount": 92.50, "currency": "USD", ... }
}
Header:
X-Stoar-Topic— das Ereignis-TopicX-Stoar-Delivery— die Zustell-IDX-Stoar-Signature—sha256=<hmac>des Roh-Bodys, gebildet mit dem Secret deines Endpunkts
Verifiziere jede Anfrage, indem du einen HMAC-SHA256 über den rohen Request-Body mit deinem Signing-Secret berechnest und ihn mit dem Signatur-Header vergleichst. Weise Anfragen zurück, die nicht übereinstimmen.
Zustellung & Wiederholungen #
- Zustellungen werden in eine Queue gestellt und im Hintergrund gesendet.
- Eine Antwort außerhalb von 2xx oder ein Timeout wird mehrfach mit Backoff wiederholt.
- Jeder Versuch (Status, HTTP-Code, Fehler) wird im Zustellprotokoll des Endpunkts im Adminbereich festgehalten, sodass du genau siehst, was gesendet wurde und wie dein Endpunkt geantwortet hat.
Hinweise #
- Endpunkte lassen sich deaktivieren, ohne sie zu löschen.
- Mach deinen Handler idempotent — nutze
X-Stoar-Delivery, um wiederholte Zustellungen zu entduplizieren.