> ## Documentation Index
> Fetch the complete documentation index at: https://docs.stampfactory.eu/llms.txt
> Use this file to discover all available pages before exploring further.

# Webhooks

> Echtzeit-Benachrichtigungen an externe Systeme senden

## Übersicht

<Frame>
  <img src="https://mintcdn.com/stampfactory/DchjjEdpvMdw-BpP/images/webhooks/stamp-webhooks-overview.png?fit=max&auto=format&n=DchjjEdpvMdw-BpP&q=85&s=6ee98cb291a016956344883ba0319eab" width="3200" height="2000" data-path="images/webhooks/stamp-webhooks-overview.png" />
</Frame>

Webhooks ermöglichen es, externe Systeme in Echtzeit über Ereignisse in Stampfactory zu informieren. Bei bestimmten Aktionen (z.B. Stempelung, Abwesenheitsantrag) wird automatisch eine HTTP-Anfrage an eine von Ihnen definierte URL gesendet.

## Webhook erstellen

<Frame>
  <img src="https://mintcdn.com/stampfactory/DchjjEdpvMdw-BpP/images/webhooks/stamp-webhooks-create.png?fit=max&auto=format&n=DchjjEdpvMdw-BpP&q=85&s=9d1f3c92438220f5bf950d6e6ff11c9f" width="3200" height="2000" data-path="images/webhooks/stamp-webhooks-create.png" />
</Frame>

<Steps>
  <Step title="Neuen Webhook anlegen">
    Navigieren Sie zu **Einstellungen > Webhooks** und klicken Sie auf **Neuer Webhook**.
  </Step>

  <Step title="URL eingeben">
    Geben Sie die Ziel-URL ein, an die Ereignisse gesendet werden sollen.
  </Step>

  <Step title="Ereignisse wählen">
    Wählen Sie die Ereignisse, bei denen der Webhook ausgelöst werden soll.
  </Step>

  <Step title="Speichern">
    Der Webhook wird sofort aktiviert.
  </Step>
</Steps>

## Sicherheit

Alle Webhook-Anfragen werden mit **HMAC-SHA256** signiert. Der Signaturwert wird im Header `X-Stamp-Signature` mitgesendet. Zusätzlich enthält jede Anfrage eine eindeutige Request-ID im Header `X-Stamp-Request-Id`.

### Signatur verifizieren

```bash theme={null}
# Beispiel: Signatur mit dem Webhook-Secret verifizieren
echo -n "$PAYLOAD" | openssl dgst -sha256 -hmac "$WEBHOOK_SECRET"
```

<Warning>
  Verifizieren Sie immer die Signatur, um sicherzustellen, dass die Anfrage tatsächlich von Stampfactory stammt.
</Warning>

## Zustellungsprotokoll

Jede Webhook-Zustellung wird protokolliert:

| Feld            | Beschreibung                               |
| --------------- | ------------------------------------------ |
| **Zeitpunkt**   | Wann die Zustellung ausgelöst wurde        |
| **Ereignis**    | Welches Ereignis den Webhook ausgelöst hat |
| **Status**      | HTTP-Statuscode der Antwort                |
| **Antwortzeit** | Dauer bis zur Antwort des Zielsystems      |

### Wiederholung

Fehlgeschlagene Zustellungen (HTTP-Status >= 400 oder Timeout) werden automatisch wiederholt. Nach mehreren Fehlversuchen wird der Webhook deaktiviert und Sie erhalten eine Benachrichtigung.

## Webhook deaktivieren / löschen

Webhooks können jederzeit deaktiviert oder gelöscht werden. Das Zustellungsprotokoll bleibt auch nach dem Löschen erhalten.
