Webhooks (Agency Pro)
Indiquez une adresse HTTPS dans Réglages → Notifications. Après chaque test de surveillance, nous envoyons :
{
"event": "scan.completed",
"scan_id": "…", "site_id": "…", "domain": "boutique.exemple",
"score": 72, "baseline": false,
"new_issues": 2, "regressions": 1, "resolved": 5,
"journey_broken": ["Add to cart: …"],
"url": "https://…/app/sites/…", "sent_at": "2026-01-01T00:00:00.000Z"
}
Vérifiez l'en-tête x-signature: t=<unix>,v1=<hex> : calculez le HMAC-SHA256 de <t>.<corps brut> avec votre secret de webhook et comparez en temps constant. Rejetez les horodatages de plus de 5 minutes. Chaque envoi expire après 10 secondes et n'est pas renouvelé ; le tableau de bord reste la référence.