Webhooks

Abo anlegen

posthttps://open-api.mynextdays.com/v1/webhooks

Ein Ereignis-Abo anlegen.

Die URL wird beim Anlegen geprüft: https ist Pflicht, und jede aufgelöste Adresse muss öffentlich sein. Damit lässt sich unser Server nicht auf interne Dienste oder den Cloud-Metadaten-Endpunkt richten — ein Standard-Angriff gegen jede Webhook-Funktion.

Die Antwort enthält das secret einmalig. Jetzt speichern.

Anfrage-Körperpflicht

eventsarray of stringpflicht

Zu abonnierende Ereignisse aus dem Katalog.

property_idsarray of string

Nur Ereignisse dieser Objekte senden. Ohne Angabe: alle Objekte, auf die der Zugang Zugriff hat.

urlstringpflicht

Ziel-Adresse. Muss https:// sein und öffentlich erreichbar. Interne Adressen (localhost, private Netze) werden abgelehnt.

Antworten

201Successful Response
activebooleanpflicht
created_atdate-timepflicht
eventsarray of stringpflicht
failure_countintegerStandard 0
idstringpflicht
last_errorstring
last_success_atdate-time
property_idsarray of stringpflicht
secretstringpflicht

Signier-Secret für die Prüfung des Headers MyNextDays-Signature. Jetzt speichern — es wird nie wieder ausgeliefert.

urlstringpflicht
409Für diese URL besteht bereits ein Abo dieses Zugangs.
422URL nicht erlaubt (kein https, interne Adresse, nicht auflösbar) oder unbekanntes Ereignis.

Sprache

Nur in diesem Browser, nur für „Ausprobieren“ — der Wert wird nicht gespeichert und nicht an uns geschickt.

Anfrage
curl -X POST 'https://open-api.mynextdays.com/v1/webhooks' \
  -H 'Authorization: Bearer <access_token>' \
  -H 'Content-Type: application/json' \
  -d '{
  "url": "…",
  "events": [
    "…"
  ]
}'

Ohne Token antwortet der Aufruf mit 401 — das ist der erwartete Weg.

Beispiel
{
  "id": "…",
  "url": "…",
  "events": [
    "…"
  ],
  "property_ids": [
    "…"
  ],
  "active": false,
  "created_at": "2026-09-10T14:00:00Z",
  "secret": "…"
}