Einrichtung
Cloud-Eigentümer speichern eine öffentliche HTTPS-Webhook-URL unter Einstellungen → API. Localhost und nicht-öffentliche URLs werden abgelehnt. Die UI speichert einen einzigen Endpunkt und abonniert immer alle Aktivitätsaktionen (*); es gibt keinen Event-Picker, kein Delivery-Log und kein Replay.
Payload
JSON: event (die interne Aktivitätsaktion, z. B. client.created oder reminder.sent), workspace_id, occurred_at, properties. Header: X-Duvento-Event und X-Duvento-Signature (HMAC-SHA256 des Body mit dem Endpunkt-Secret). Das Secret wird in der UI im Klartext gespeichert und angezeigt — behandeln Sie es als Credential.
Ereignisnamen folgen dem Aktivitätsprotokoll; sie sind kein versioniertes öffentliches Schema.
Retries
Die Zustellung läuft nach dem Datenbank-Commit. Der HTTP-Client versucht bis zu 3 Mal (8-Sekunden-Timeout). Fehler landen in den Anwendungs-Logs. Es gibt kein In-App-Replay, und die Zustellung ist nicht garantiert.