Aller au contenu

Webhooks sortants

Notifications d'événements signées

Dernière mise à jour : 5 September 2026

Les webhooks transmettent les événements de la boutique à tes propres systèmes en temps réel — synchroniser les commandes vers un ERP, notifier un 3PL, déclencher des automatisations ou alimenter un entrepôt de données. STOAR envoie un POST JSON signé à ton point de terminaison dès qu'un événement abonné se produit.

Créer un point de terminaison #

Va dans Admin → REST API → Webhooks → Créer :

  1. Saisis ton URL de payload (l'adresse où STOAR enverra le POST).
  2. Sélectionne les topics que tu souhaites recevoir.
  3. Enregistre — STOAR génère un secret de signature pour le point de terminaison (affiché lors de sa modification).

Topics #

Topic Déclenché quand
order.paid Une commande est payée
order.refunded Une commande est remboursée
order.cancelled Une commande est annulée
customer.created Un client s'inscrit
product.created Un produit est créé
product.updated Un produit est mis à jour
product.deleted Un produit est supprimé

Payload et vérification #

Chaque livraison est un POST JSON :

{
  "topic": "order.paid",
  "created_at": "2026-06-13T10:00:00+00:00",
  "data": { "id": 123, "order_number": "ORD-000123", "total_amount": 92.50, "currency": "USD", ... }
}

En-têtes :

  • X-Stoar-Topic — le topic de l'événement
  • X-Stoar-Delivery — l'identifiant de livraison
  • X-Stoar-Signaturesha256=<hmac> du corps brut, calculé avec le secret de ton point de terminaison

Vérifie chaque requête en calculant un HMAC-SHA256 du corps brut de la requête avec ton secret de signature, puis en le comparant à l'en-tête de signature. Rejette les requêtes qui ne correspondent pas.

Livraison et relances #

  • Les livraisons sont mises en file d'attente et envoyées en arrière-plan.
  • Une réponse non-2xx ou un délai dépassé est relancé plusieurs fois avec un backoff.
  • Chaque tentative (statut, code HTTP, erreur) est consignée dans le journal de livraison du point de terminaison dans l'administration, ce qui te permet de voir exactement ce qui a été envoyé et comment ton point de terminaison a répondu.

Remarques #

  • Les points de terminaison peuvent être désactivés sans être supprimés.
  • Rends ton gestionnaire idempotent — utilise X-Stoar-Delivery pour dédupliquer les livraisons relancées.