Signatur
Webhook-Endpoints empfangen Job- und Account-Events. Payloads sind mit HMAC-SHA256 signiert.
X-Paperoffice-Signature: sha256=<hex_hmac>
Berechnen: HMAC_SHA256(webhook_secret, raw_request_body)
Anfrage ablehnen, wenn die Signaturen nicht übereinstimmen.
Ereignisse
Ereignisse: job.completed, job.failed, job.progress, document.*, workspace.*, task.* oder *.
Kontohinweise (leeres Guthaben, widerrufener Schlüssel) sind keine Webhook-Ereignisse.
Abonnement
Webhooks werden per API registriert, gelistet, aktualisiert, getestet und gelöscht.
| Endpoint | Aktion |
|---|---|
POST /webhooks/subscribe | Webhook registrieren |
GET /webhooks/list | Abonnements listen |
POST /webhooks/update | Abonnement aktualisieren |
POST /webhooks/test | Zustellung testen |
POST /webhooks/delete | Abonnement löschen |
Live-Parameterlisten: llms.txt.