Блок «Outgoing webhook»
Отправляет POST с данными в ваш URL — для интеграции с CRM/аналитикой.
Поля
- url — куда слать (HTTPS обязателен)
- payload — JSON с данными (поддерживает `#{variables}`)
- secret — для подписи запроса (HMAC-SHA256 в `X-ImpactBot-Signature`)
- retries — 0/3/5 попыток
Что включается в payload
```json { "client_id": "...", "flow_id": "...", "block_id": "...", "timestamp": "2026-04-27T10:30:00Z", "data": { ...your custom payload... } } ```
Дедупликация
Webhook event_id используется для idempotency на стороне ImpactBot — даже если повторно вызвали блок, webhook id уникален. Ваша система может проверять.
Verify signature на стороне получателя
```python import hmac, hashlib
def verify(body: bytes, signature: str, secret: str) -> bool:
expected = hmac.new(secret.encode(), body, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, signature)
```