Webhook tetikleyicisi
Webhook düğümü akışı dış sistemin POST isteğiyle başlatır. Panelde gösterilen gizli parçalı adresi kopyalayın; isterseniz Secret Key ile imza zorunlu kılın.
Webhook tetikleyicisi akışı dış bir sistemin gönderdiği HTTP POST isteğiyle başlatır. Bir akışta tek tetikleyici bulunur, bu yüzden Webhook düğümü Başlangıç düğümünün yerine geçer ve ondan çıkan bağlantıları korur. Panelde gösterilen adres rastgele bir gizli parçayla biter; adresi parola gibi saklayın. Gelen JSON, Payload Değişkeni alanındaki değişkene yazılır. Webhook akışında müşteri yoktur: mesaj düğümleri kimseye gönderilmez, cevap bekleyen menü akışı hatayla bitirir. Her çalışma Akış Logları'nda görünür.
Başlamadan önce
- Editörde açık bir akış; Webhook düğümü Node'lar paletinin Tetikleyici bölümündedir.
- POST isteği gönderebilen bir dış sistem: CRM, e-ticaret altyapısı ya da otomasyon aracı.
- Kaydedilmiş ve Aktif yapılmış akış; pasif akışa gelen istek 404 alır.
- Geçerli JSON gövde, en çok 256 KB; boş ya da bozuk gövde 400, daha büyük gövde 413 alır.
- Secret Key dolduracaksanız X-Chatinbox-Signature başlığını hesaplayıp ekleyebilen bir gönderen.
Adım adım
Bu ekranlar Intent AI bölümünün içindedir. Panele girin, Intent AI bölümünü açın; aşağıdaki menü adları oranın sol menüsündedir.
Webhook düğümünü tuvale bırakın
Editörde soldaki Node'lar panelini açın. Tetikleyici bölümünden Webhook'u tuvale sürükleyin. Düğüm mevcut tetikleyicinin yerini alır; çıkan bağlantılar korunur.
Adresi kopyalayın ve payload değişkenini adlandırın
Sağdaki panelde Webhook URL alanı panelin gösterdiği adresi yazar; son parçası panelin ürettiği rastgele gizli parçadır. Kopyala düğmesine basın. Payload Değişkeni alanına akışta kullanacağınız adı yazın; varsayılan webhook_payload'dır. Geçersiz bir ad yazarsanız veri yine webhook_payload'a yazılır.
İsterseniz Secret Key girin
Secret Key (Opsiyonel) alanına bir anahtar yazın. O zaman her istek X-Chatinbox-Signature: sha256=<imza> başlığını taşımalıdır. İmza, ham gövdenin bu anahtarla HMAC-SHA256 değeridir, küçük harf hex. İmzasız ya da yanlış imzalı istek 401 alır.
Kaydedin, Aktif yapın ve deneme isteği gönderin
Ctrl+S ile kaydedin ve araç çubuğundan akışı Aktif yapın. Dış sistemden JSON gövdeli bir POST isteği gönderin; cevap 200 döner. Araç çubuğundan Akış Logları panelini açın. Bir satırın ayrıntısı açıksa önce paneldeki geri okla listeye dönün, sonra Yenile'ye basın. En üstteki yeni satırda Tamamlandı rozetini görün; Hata görürseniz aşağıdaki sorunlara bakın. Satıra tıklayınca Node izleme listesi açılır.
Adres sızarsa yeni adres üretin
Panelde Yeni adres üret bağlantısına basın ve Ctrl+S ile kaydedin. Eski adres kaydettiğiniz anda çalışmaz, 404 alır. Yeni adresi gönderen sisteme iletin.
Sonuç kontrolüOlmadıysa
Şunları kontrol edin
- İstek 404 alıyorsa adres eksik ya da yanlış, akış pasif ya da tetikleyici Webhook değildir; hepsi aynı 404'ü verir. Adresi panelden yeniden kopyalayın, akışı Aktif yapın ve tuvalde Webhook düğümünü kontrol edin.
- 400 boş ya da bozuk JSON gövde demektir; 413 gövdenin 256 KB'ı aştığını söyler. Gönderen sistemin gövdeyi geçerli JSON olarak yolladığını kontrol edin.
- 401, Secret Key dolu ama imza eksik ya da yanlış demektir. İmzayı panelde yazan anahtarla, ham gövde üzerinden hesaplayın; başlık sha256= ile başlamalı.
- 503 sistemin isteği o an işleyemediğini söyler. 429 aynı IP adresinden dakikada 120'den fazla istek geldiğini söyler. İki durumda da kısa bir süre bekleyip yeniden gönderin.
- Akış Logları'ndaki satır Hata gösteriyorsa akış müşteri cevabı bekleyen bir düğüme gelmiş olabilir; webhook akışında cevap verecek müşteri yoktur. Menü gibi cevap bekleyen düğümleri bu akıştan çıkarın.
- Adresi ve Secret Key'i akışı açabilen kullanıcılar panelde görür. İkisini de yalnız tetikleyecek sisteme verin; sızdıysa Yeni adres üret deyip kaydedin.
Bu adım panelinizde farklı mı?
Gördüğünüz ekranı ve hata metnini birlikte kontrol edelim.
Bu rehber ürün ekranı ve kod envanteriyle 4 Ekim 2026 tarihinde karşılaştırıldı.
