Настройка
Owners в Cloud сохраняют один публичный HTTPS webhook URL в Settings → API. Localhost и непубличные URL отклоняются. UI хранит один эндпоинт и всегда подписывается на все activity actions (*); выбора событий, лога доставок и replay нет.
Payload
JSON: event (внутреннее действие активности, например client.created или reminder.sent), workspace_id, occurred_at, properties. Заголовки: X-Duvento-Event и X-Duvento-Signature (HMAC-SHA256 тела с секретом эндпоинта). Секрет хранится и показывается в UI открытым текстом — относитесь к нему как к credential.
Имена событий следуют журналу активности; это не версионированная публичная схема.
Повторы
Доставка выполняется после commit в базу. HTTP-клиент повторяет до 3 раз (таймаут 8 секунд). Ошибки пишутся в application logs. Replay в приложении нет, доставка не гарантируется.