Integrationen: ausgehende Webhooks

Senden Sie Workspace-Events (Post veröffentlicht, Konto getrennt...) als signierte HTTPS-Anfragen an Ihre eigenen Systeme.

Einstellungen → Integrationen (Adresse /app/settings/integrations) sendet Ereignisse von diesem Arbeitsbereich an eine URL von Ihnen, zum Beispiel ein Automatisierungstool (Zapier, Make, n8n) oder Ihren eigenen Server. Nur Inhaber und Admin können das sehen und ändern.

Schritt für Schritt: einen Endpunkt hinzufügen

  1. Öffne Einstellungen → Integrationen.
  2. Geben Sie im ersten Feld Ihre Endpunkt-URL ein, zum Beispiel https://your-system.example.com/omnibrand-hook. Sie muss https sein und im öffentlichen Internet erreichbar sein.
  3. In **Events (Komma getrennt, * für alle)** gib die gewünschten Events ein oder klicke auf einen Vorschlag: *, post.published, post.failed, workspace.created, invitation.accepted, social_account.token_expired, social_account.disconnected.
  4. Klicken Sie auf Endpunkt hinzufügen.
  5. Signatur-Secret (jetzt kopieren – wird nur einmal angezeigt): erscheint mit dem Geheimnis. Kopieren Sie es jetzt in Ihr Empfangssystem; OmniBrand zeigt es nie wieder an (nur die letzten vier Zeichen).
  6. Klicken Sie am Endpunkt auf Test senden. Sie sehen ✓ zugestellt mit dem HTTP-Status, den Ihr Server zurückgegeben hat, oder ✗ mit dem Grund.

Jeder Endpunkt

  • Die URL und ein Abzeichen aktiv oder deaktiviert.
  • "Ereignisse: ... · geheim ••••1234", plus "· N aufeinanderfolgende Ausfälle", wenn Lieferungen fehlschlagen.
  • Der Schalter Aktiviert / Deaktiviert pausiert oder setzt die Lieferungen fort.
  • Test senden sendet ein Event namens webhook.test.
  • Löschen entfernt den Endpunkt sofort.

Was Ihr Server empfängt

Ein POST mit JSON-Körper: id (die ID des Events – nutze sie, um Duplikate zu ignorieren), event (zum Beispiel post.published), occurredAt und data (Details des Events). Headers:

  • X-OmniBrand-Signature: sha256= gefolgt vom HMAC-SHA256 des Rohkörpers, mit Ihrem Signiergeheimnis.
  • X-OmniBrand-Timestamp und X-OmniBrand-Signature-V2: Das HMAC-SHA256 mit Zeitstempel, Punkt und Korpus – verwenden Sie es, um alte Wiederholungen abzulehnen.

Antworten Sie innerhalb von 5 Sekunden mit einem beliebigen 2xx-Status.

Wenn etwas schiefgeht

  • Netzwerkfehler, 5xx- und 429-Antworten werden bis zu 3 Mal innerhalb derselben Lieferung erneut versucht; andere 4xx-Antworten werden nicht erneut versucht.
  • Redirects werden nie verfolgt; registrieren Sie die letzte URL. Der Test sagt Endpunkt umgeleitet (HTTP 301)... wenn Ihre URL weitergeleitet wird.
  • Nach 20 aufeinanderfolgenden fehlgeschlagenen Zustellungen wird der Endpunkt automatisch auf deaktiviert umgeschaltet und die Administratoren werden benachrichtigt. Reparieren Sie den Empfänger und stellen Sie den Schalter dann wieder auf Aktiviert.

Gut zu wissen

  • Ein Endpunkt empfängt nur die Ereignisse dieses Arbeitsbereichs sowie kontoweite Ereignisse (Abrechnungs- und Kontoereignisse).
  • Der Arbeitsbereich, in dem Sie sich befinden, wenn Sie den Endpunkt hinzufügen, ist der, zu dem er gehört.

Am 23.09.2026 mit dem Produkt abgeglichen

In diesem Abschnitt: Konten

Alle Artikel