Automatisering & API Op de roadmap
Webhooks
Er is nog geen manier om je op gebeurtenissen te abonneren. Deze pagina staat er zodat je niet gaat zoeken naar iets wat niet bestaat, en zodat duidelijk is wat je vandaag in plaats daarvan gebruikt.
Wat er vandaag wel de deur uitgaat
De module automatisering laat je een regel maken van een trigger, voorwaarden en acties. Eén van die acties is Webhook aanroepen: je vult een Webhook-URL in en de achtergrondworker doet een POST met een body van vier velden, event, entity_type, entity_id en payload. Zet je Wachten op bevestiging aan, dan faalt de stap tenzij je endpoint met 2xx antwoordt en niet {ok: false} teruggeeft. Elke uitvoering wordt gelogd, dus je ziet achteraf wat er is gestuurd en wat er terugkwam. De regel vuurt alleen op de triggers die er zijn.
- Taken: aangemaakt, van status gewijzigd, toegewezen
- Klanten: toegevoegd, van status gewijzigd. Projecten: van status gewijzigd
- Websites: uptime-monitoring aan- of uitgezet. Domeinen: van status gewijzigd
Meldingen naar een webhook
Naast Slack, Teams, Google Chat, Discord en Telegram kent het meldingensysteem een kanaalsoort Webhook: een gewone http(s)-URL die het bericht als JSON ontvangt. Dat is bedoeld om mensen te bereiken, niet om je systemen te voeden: er komt een melding binnen, geen recordwijziging. Twee dingen om te weten. Een nieuw kanaal blijft stil tot je het in de matrix ergens naartoe routeert, en alles wat naar buiten gaat is een deelverzameling van in-app: een gebeurtenis die in-app uitstaat, verlaat de app nooit.
Hoe je vandaag op wijzigingen reageert
Zolang abonneren niet kan, zijn er twee werkende routes. Pollen: haal met een API-sleutel het lijst-endpoint op dat je nodig hebt en vergelijk zelf. Of laat een AI-client het werk doen via MCP, met dezelfde sleutel en dezelfde scopes. Beide lopen over de gewone API, dus je bouwt niets weg als de webhooks er later bij komen.
Rechten
Geef deze rechten aan de rol die deze koppeling beheert (Instellingen → Rollen). Standaard alleen voor beheerders, en nooit voor de rol client.
-
automation.rule.writeAutomatiseringsregels aanmaken en bewerken, inclusief de actie Webhook aanroepen. Standaard alleen voor beheerders. -
automation.run.readHet uitvoerlog bekijken: welke regel vuurde, welke stappen liepen en wat een webhook terugstuurde. -
notifications.channels.manage_ownJe eigen meldingskanalen aansluiten, waaronder een kanaal van het soort Webhook. Standaard voor beheerder en medewerker.
Wat het bewust niet doet
- Er is geen endpoint om je op gebeurtenissen te abonneren, en geen payload-contract dat je kunt versioneren.
- De webhook-actie vuurt alleen op de acht bestaande triggers. Er is bijvoorbeeld geen trigger op een factuur, een urenregistratie of een verlofaanvraag.
- Er wordt niets ondertekend. Jouw endpoint moet zelf beslissen of het de aanroep vertrouwt, bijvoorbeeld met een geheim in de URL of een netwerkregel.
- Zonder Wachten op bevestiging faalt de stap alleen bij een transportfout: de HTTP-status wordt wel vastgelegd, maar niet beoordeeld. Er is geen automatische herhaling van een afgewezen aflevering.
- Doelen worden gecontroleerd: privé-, loopback- en link-local-adressen worden geweigerd tenzij de beheerder SCHAKL_ALLOW_PRIVATE_NOTIFICATION_TARGETS aanzet, redirects worden niet gevolgd en er geldt een harde time-out van tien seconden.
- Inkomend kun je niets zelf definiëren. Er zijn alleen vaste callbacks van diensten die schakl. zelf kent, zoals de betaalprovider en de push van Google Agenda.
- Automatisering is een gelicentieerde module (sku automation): zonder dekking wordt hij na de respijtperiode alleen-lezen.
Waar je het vindt Instellingen → Automatisering voor een regel met de actie Webhook aanroepen; Instellingen → Meldingen, sectie Kanalen, voor een kanaal van het soort Webhook.