Блок «Outgoing webhook»

Отправляет POST с данными в ваш URL — для интеграции с CRM/аналитикой.

Поля

  • url — куда слать (HTTPS обязателен)
  • payload — JSON с данными (поддерживает `#{variables}`)
  • secret — для подписи запроса (HMAC-SHA256 в `X-ImpactBot-Signature`)
  • retries — 0/3/5 попыток

Что включается в payload

```json { "client_id": "...", "flow_id": "...", "block_id": "...", "timestamp": "2026-04-27T10:30:00Z", "data": { ...your custom payload... } } ```

Дедупликация

Webhook event_id используется для idempotency на стороне ImpactBot — даже если повторно вызвали блок, webhook id уникален. Ваша система может проверять.

Verify signature на стороне получателя

```python import hmac, hashlib

def verify(body: bytes, signature: str, secret: str) -> bool:

expected = hmac.new(secret.encode(), body, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, signature)

```