Gerçek Zamanlı Bildirim
Olaylar gerçekleştiği anda sistemlerinize anında iletilir
Imzala.org Webhook entegrasyonu, e-imza süreçlerinizdeki önemli olayları (belge imzalandı, reddedildi, süresi doldu vb.) gerçek zamanlı olarak kendi sistemlerinize iletmenizi sağlayan güçlü bir araçtır. HTTP POST istekleri ile anında bildirim alarak süreçlerinizi otomatikleştirebilirsiniz.
Olaylar gerçekleştiği anda sistemlerinize anında iletilir
HMAC imzalama ve SSL şifreleme ile güvenli veri transferi
Başarısız istekler için otomatik yeniden deneme mekanizması
Olaylar gerçekleştiği anda sistemlerinize anında iletilir
HMAC imzalama ve SSL şifreleme ile güvenli veri transferi
Başarısız istekler için otomatik yeniden deneme mekanizması
Sadece ilgilendiğiniz olayları alın, gereksiz trafikten kaçının
Zengin JSON payload ile tüm olay detaylarına erişim
Webhook'larınızı test edebileceğiniz sandbox ortamı
Manuel kontrol gerektirmeden süreçleri otomatik yönetin
Olaylara saniyeler içinde tepki verin
Polling yerine push bildirimleri ile sistem kaynaklarını koruyun
İhtiyacınıza göre webhook ayarlarını yapılandırın
Yalnızca ilgilendiğiniz olay türlerini seçerek gereksiz bildirim trafiğini azaltın.
Benzersiz X-Imzala-Delivery kimliğiyle yinelenen webhook teslimlerini tanıyın ve her olayı bir kez işleyin.
Takip edebileceğiniz tüm e-imza olayları
Yeni bir sözleşme (demand) oluşturulduğunda tetiklenir
Bir taraf belgeyi görüntülediğinde tetiklenir
Bir taraf belgeyi imzaladığında tetiklenir
Bir taraf imzayı reddettiğinde tetiklenir
Tüm taraflar imzaladığında ve sözleşme tamamlandığında tetiklenir
Sözleşmenin imza süresi dolduğunda tetiklenir
Enterprise seviye güvenlik ve performans standartlarıyla tasarlanmış webhook sistemi.
const express = require('express');
const crypto = require('crypto');
const app = express();
// HMAC için ham gövde gerekir (parse edilmeden ÖNCE)
app.post('/webhook/imzala', express.raw({ type: 'application/json' }), (req, res) => {
const header = req.headers['x-imzala-signature-256'] || '';
const expected = 'sha256=' + crypto
.createHmac('sha256', process.env.WEBHOOK_SECRET)
.update(req.body) // ham gövde (Buffer)
.digest('hex');
if (header !== expected) {
return res.status(401).send('Unauthorized');
}
const payload = JSON.parse(req.body);
const eventType = req.headers['x-imzala-event'];
const deliveryId = req.headers['x-imzala-delivery']; // idempotency
switch (eventType) {
case 'party.signed':
console.log(`Bir taraf imzaladı: ${payload.data.demand_id}`);
break;
case 'demand.completed':
console.log(`Sözleşme tamamlandı: ${payload.data.demand_id}`);
break;
}
res.status(200).send('OK');
});
{
"id": "evt_3f9a1234567890",
"type": "demand.completed",
"created_at": "2026-06-29T10:30:00.000Z",
"data": {
"demand_id": "uuid",
"status": "COMPLETED",
"completed_at": "2026-06-29T10:30:00Z",
"parties": [
{
"id": "uuid",
"name": "Mehmet Yılmaz",
"email": "[email protected]",
"signed_at": "2026-06-29T10:29:45Z"
}
]
}
}
Webhook isteklerini alacak HTTPS endpoint'inizi hazırlayın
Imzala.org panelinden veya API ile webhook URL'nizi kaydedin
Dinlemek istediğiniz olayları seçin
Test webhook'ları göndererek entegrasyonunuzu doğrulayın
Webhook'larınız hazır, gerçek olayları almaya başlayın
Her zaman HMAC imzasını doğrulayın ve HTTPS kullanın
Aynı X-Imzala-Delivery kimliğiyle gelen tekrarlı teslimleri bir kez işleyin
Webhook'a 5 saniye içinde 2xx yanıt verin
Uzun süren işlemleri kuyruk sistemine alın
Hataları loglamayı ve monitör etmeyi unutmayın
Kritik webhook'lar için yedek endpoint kullanın
Her webhook isteği HMAC-SHA256 ile imzalanır. Ayrıca IP whitelist, API Key kimlik doğrulama ve SSL/TLS şifreleme kullanarak ekstra güvenlik katmanları sağlıyoruz.
Başarısız istekler için artan beklemeyle (yaklaşık 30 saniye, 2 dakika, 10 dakika, 30 dakika, 2 saat) toplam 6 deneme yapılır. Ardışık başarısızlıklarda webhook için uyarı üretilir ve panelden teslim kayıtlarını inceleyebilirsiniz.
Tüm webhook verileri JSON formatında, UTF-8 encoding ile gönderilir. Content-Type header'ı her zaman 'application/json' olarak ayarlanır.
Evet, kontrol panelinizden veya API üzerinden test webhook'ları gönderebilirsiniz. Ayrıca webhook.site gibi araçlarla test yapabilirsiniz.
Evet, sadece ilgilendiğiniz event türlerini seçebilirsiniz. Bu sayede gereksiz webhook trafiğinden kaçınabilirsiniz.
✅ Kredi kartı gerekmez • ✅ Türkçe destek dahil ✅ 6 olay tipi • ✅ HMAC-SHA256 imzalı + artan beklemeli yeniden deneme ✅ KVKK uyumlu güvenlik
5070 sayılı Kanun & KVKK uyumlu · TÜBİTAK zaman damgası