TabToCart

Webhooks (Agency Pro)

Indiquez une adresse HTTPS dans Réglages → Notifications. Après chaque test de surveillance, nous envoyons :

{
  "event": "scan.completed",
  "scan_id": "…", "site_id": "…", "domain": "boutique.exemple",
  "score": 72, "baseline": false,
  "new_issues": 2, "regressions": 1, "resolved": 5,
  "journey_broken": ["Add to cart: …"],
  "url": "https://…/app/sites/…", "sent_at": "2026-01-01T00:00:00.000Z"
}

Vérifiez l'en-tête x-signature: t=<unix>,v1=<hex> : calculez le HMAC-SHA256 de <t>.<corps brut> avec votre secret de webhook et comparez en temps constant. Rejetez les horodatages de plus de 5 minutes. Chaque envoi expire après 10 secondes et n'est pas renouvelé ; le tableau de bord reste la référence.