Setup
Ownerzy Cloud zapisują jeden publiczny URL webhooka HTTPS w Ustawienia → API. Localhost i niepubliczne URL są odrzucane. UI przechowuje pojedynczy endpoint i zawsze subskrybuje wszystkie akcje aktywności (*); nie ma wyboru zdarzeń, dziennika dostaw ani replay.
Payload
JSON: event (wewnętrzna akcja aktywności, np. client.created lub reminder.sent), workspace_id, occurred_at, properties. Nagłówki: X-Duvento-Event i X-Duvento-Signature (HMAC-SHA256 ciała z sekretem endpointu). Sekret jest przechowywany i pokazywany w UI w postaci jawnej — traktuj go jako poświadczenie.
Nazwy zdarzeń odpowiadają dziennikowi aktywności; to nie jest wersjonowany publiczny schemat.
Ponowienia
Dostawa uruchamia się po commitcie bazy. Klient HTTP ponawia do 3 razy (timeout 8 sekund). Niepowodzenia trafiają do logów aplikacji. Nie ma replay w aplikacji, a dostawa nie jest gwarantowana.