Aurabase-logo
aurabasisdocumenten
documenten›Gidsen›Webhooks en HMAC

Uitgaande webhooks en HMAC-handtekeningen

Ontvang realtime gebeurtenissen van uw Aurabase-project veilig op uw eigen servers met behulp van cryptografische handtekeningen HMAC-SHA256.

8 min lezen·Niveau tussenproduct·Herzien op 19 aug 2026
Deze Engelse tekst is automatisch gegenereerd op basis van het Franse origineel en is nog niet beoordeeld.
Deze pagina is automatisch vertaald. De Engelse versie is gezaghebbend.
#
Operatie

Webhooks-architectuur

Uitgaande webhooks van Aurabase zenden systeemgebeurtenissen uit naar uw terugbel-URL's (bijvoorbeeld nieuwe gebruikersregistratie, succesvolle betaling, update van tabelrijen).

Minimaal één keer leveringsgarantie

Elke verzonden webhook bevat een unieke gebeurtenis-ID event_id waarmee u idempotente verwerking op uw servers kunt implementeren.

#
Beveiliging

Structuur van de X-Aurabase-Signature-header

Elk HTTP POST-verzoek uitgegeven door Aurabase bevat de volgende beveiligingsheader:

http-headerstext
POST /webhook HTTP/1.1
Host: api.votre-domaine.com
Content-Type: application/json
X-Aurabase-Event-Id: evt_01J8Y6Q9K3M7Z...
X-Aurabase-Signature: t=1724060000,v1=9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08
#
Validatie

Controleer de HMAC-SHA256-handtekening

verify-webhook.tstypescript
import crypto from 'node:crypto'
export function verifyAurabaseWebhook(
  rawBody: string, signatureHeader: string, secret: string)
  const parts = Object.fromEntries(
    signatureHeader.split(',').map(p => p.split('=')),
  )
  const { t: timestamp, v1: signature } = parts

  // 1. Bescherming tegen herhalingsaanvallen (maximaal 5 min)
  if (Math.abs(Date.now() / 1000 - Number(timestamp)) > 300) {
    return false
  }

  // 2. Berekening van HMAC-SHA256 op tijdstempel.rawBody
  const expected = crypto
    .createHmac('sha256', secret)
    .update(timestamp + '.' + rawBody)
    .digest('hex')

  // 3. Veilige vergelijking in constante tijd
  return crypto.timingSafeEqual(
    Buffer.from(signature), Buffer.from(expected)
  )
}
#
Veerkracht

Foutbeheer en wachtrij met dode letters

Als uw server reageert met een HTTP-foutcode (4xx, 5xx) of een time-out ervaart (tijdslimiet van 10 seconden), probeert Aurabase automatisch opnieuw te verzenden volgens een exponentiële uitstel:

  • Poging 1: Onmiddellijk
  • Poging 2: Na 15 seconden
  • Poging 3: Na 1 minuut
  • Poging 4: Na 5 minuten
  • Poging 5: Na 30 minuten

Na 5 opeenvolgende mislukkingen wordt het evenement in de Dead-Letter Queue (DLQ) van de Studio geplaatst voor inspectie en handmatig afspelen.

Laatst bijgewerkt · 19 aug 2026