Zum Inhalt springen

Webhooks

Webhooks sind ausgehende HTTP-Aufrufe, die Compliance-Cloud an eine von Ihnen hinterlegte URL sendet, sobald ein bestimmtes Ereignis eintritt. So integrieren Sie die Plattform ereignisgesteuert in Ihre eigenen Systeme — ohne ständig die API abzufragen.

  • Eine eingehende Selbstauskunft in Ihrem Ticketsystem als Vorgang anlegen.
  • Eine kritische Schwachstelle an Ihren Chat (z. B. Slack/Teams) melden.
  • Lieferantendaten mit einem Data-Warehouse synchron halten.
  1. Öffnen Sie Einstellungen → Webhooks → Endpunkt hinzufügen.
  2. Tragen Sie die Ziel-URL ein (muss https:// sein).
  3. Wählen Sie die Ereignistypen, die Sie empfangen möchten.
  4. Speichern Sie. Compliance-Cloud erzeugt ein Signaturgeheimnis — notieren Sie es sicher, es wird nur einmal angezeigt.
app.compliance-cloud.eu/settings/webhooks
Pro Endpunkt: Ziel-URL, Ereignisse und ein einmalig angezeigtes Signaturgeheimnis.

Jede Auslieferung trägt eine HMAC-Signatur im HTTP-Header. Berechnen Sie auf Ihrer Seite den HMAC des Roh-Bodys mit Ihrem Signaturgeheimnis und vergleichen Sie ihn mit dem Header. Stimmen beide überein, stammt der Aufruf nachweislich von Compliance-Cloud.

Antwortet Ihr Endpunkt nicht mit einem Erfolgsstatus (2xx), versucht Compliance-Cloud die Zustellung erneut — mit wachsenden Abständen. Nur Server-Fehler (5xx) und Zeitüberschreitungen lösen einen Wiederholungsversuch aus; eine fachliche Ablehnung (4xx) gilt als endgültig.

EreignisWird ausgelöst, wenn …
questionnaire.submittedein Lieferant eine Selbstauskunft absendet.
supplier.createdein Lieferant neu angelegt wird.
vulnerability.detectedin einer SBOM eine neue Schwachstelle auftaucht.
incident.deadline_approachingeine Melde­frist eines Vorfalls näher rückt.