Sehingga kini, untuk tahu sama ada sesuatu kiriman sudah keluar, anda terpaksa bertanya. Anda memanggil API, menyemak status, kemudian memanggil semula kemudian. Cara itu berkesan, tetapi ia sebenarnya penyemakan berulang: jika terlalu kerap anda membazir permintaan, jika terlalu jarang anda tahu lewat. Webhook menterbalikkan susunan itu. Anda beri sona.to satu URL, dan sona.to yang menghubungi anda sebaik sahaja sesuatu berlaku. Kini tersedia dalam semua pelan.
Terdapat empat peristiwa untuk dilanggan, dan semuanya merangkumi keputusan yang berbaloi ditindaki: kiriman diterbitkan, kiriman gagal, audit tapak selesai, dan audit tapak gagal. Anda memilih yang mana diterima oleh setiap webhook, jadi pemberitahuan Slack boleh mendengar kegagalan sahaja sementara saluran pelaporan menerima semuanya. Muatan menggunakan nama medan yang sama seperti yang dipulangkan REST API, jadi apa yang anda sudah huraikan daripada permintaan GET terus berfungsi tanpa perubahan.
Persediaan mengambil masa seminit. Buka halaman API dalam papan pemuka anda, tampal URL yang diberikan oleh alat anda, tandakan peristiwa yang anda mahu, dan simpan. Kunci tandatangan muncul sekali sahaja pada waktu itu. Salin ketika itu juga, kerana ia tidak dipaparkan lagi.
Kunci itulah cara anda tahu sesuatu permintaan itu tulen. Setiap penghantaran membawa pengepala tandatangan yang mengandungi cap masa dan nilai HMAC SHA-256 daripada cap masa itu serta kandungan permintaan, dikira dengan kunci anda. Kira semula di pihak anda dan bandingkan kedua-duanya dengan fungsi masa tetap. Oleh sebab cap masa turut termasuk dalam bahan yang ditandatangani, permintaan yang dipintas tidak boleh dihantar semula terhadap anda kemudian. Tolak apa-apa yang lebih lama daripada beberapa minit, itu sudah memadai.
Penghantaran tidak mengalah pada masalah pertama. Jika titik penerima anda tidak berfungsi atau memulangkan ralat, permintaan dicuba semula selepas 60 saat, kemudian 5 minit, kemudian 30 minit. Setiap cubaan direkodkan dengan kod status dan tempohnya, jadi titik penerima yang bermasalah menjadi sesuatu yang boleh anda periksa, bukan diteka. Titik penerima yang terus gagal dimatikan secara automatik, dan anda boleh menghidupkannya semula selepas dibaiki.
Tempat paling jelas untuk menghalakannya ialah platform automasi. Zapier, Make dan n8n semuanya memberi anda URL webhook untuk ditampal, dan peristiwa tiba dalam bentuk JSON yang sedia disambung ke langkah seterusnya: satu mesej dalam saluran, satu baris dalam hamparan, satu tugas dalam penjejak. Pelayan anda sendiri berfungsi dengan cara yang sama, tanpa platform di tengah.
Satu nota tentang apa yang diterima oleh sona.to. Destinasi mesti menggunakan https dan mesti alamat awam. URL yang menghala ke rangkaian persendirian ditolak, semasa disimpan dan sekali lagi pada waktu penghantaran, dan pengalihan tidak diikuti. Jika anda mengendalikan penerima pada rangkaian setempat, letakkannya di belakang nama hos awam atau terowong.
Webhook melengkapi REST API dan pelayan MCP sebagai cara ketiga mengendalikan sona.to dari luar papan pemuka. API untuk bertanya, MCP untuk pembantu AI bertanya kepada anda, dan webhook untuk anda dimaklumkan. Butiran penuh, termasuk contoh pengesahan tandatangan, ada dalam dokumentasi API.