Aller au contenu principal

Webhooks

Les webhooks notifient un système externe lorsqu'un export se termine. Ils sont fournis par l'app Exportelier Automation et restent désactivés tant qu'un administrateur du site n'a pas activé l'egress des webhooks.

Types de webhook disponibles

  • Webhook entrant Slack — publie le résumé de l'export dans Slack.
  • Webhook Microsoft Teams Workflow — publie une Adaptive Card 1.2 via un workflow Teams créé par le client.

Configuration du webhook Les endpoints webhook avec leur type, leur référence masquée et leur statut.

Webhook Microsoft Teams Workflow

Microsoft a retiré les webhooks Office 365 Connectors en mai 2026. Exportelier n'accepte donc de nouveaux endpoints Teams que depuis Microsoft Teams Workflows.

  1. Dans le canal Teams cible, ouvrez Autres options (…) → Workflows.
  2. Sélectionnez Send webhook alerts to a channel. Il s'agit du modèle Anyone. Si vous créez le workflow vous-même, utilisez le déclencheur When a Teams webhook request is received et choisissez le type d'authentification Anyone.
  3. Authentifiez le compte Microsoft qui possédera le workflow, sélectionnez l'équipe et le canal, puis ajoutez le workflow. Microsoft indique que ces modèles de webhook Teams ne nécessitent pas de licence premium.
  4. Copiez l'URL générée. Traitez-la comme un mot de passe : toute personne qui possède cette URL signée peut déclencher le workflow.
  5. Dans Exportelier Automation, activez Settings → Egress → Webhooks. Sous Webhook endpoints, ajoutez l'URL comme Microsoft Teams Workflow webhook.
  6. Sélectionnez le nouvel endpoint dans chaque planification qui doit envoyer la notification.

Exportelier stocke l'URL comme secret Forge chiffré et ne la renvoie jamais au navigateur après l'enregistrement. Les URL prises en charge utilisent HTTPS sur un sous-domaine de environment.api.powerplatform.com ou logic.azure.com. Exportelier envoie une Adaptive Card contenant le nom de la planification, le nom du fichier et le nombre de tickets. Aucun en-tête OAuth n'est envoyé ; l'URL secrète Anyone autorise la requête.

Les messages utilisent l'identité par défaut du bot Workflows de Microsoft. Microsoft ne permet pas de personnaliser le nom ou l'icône du bot pour ces publications.

Office 365 Connectors retirés

Les endpoints *.webhook.office.com enregistrés restent visibles avec le statut Action required afin qu'aucune planification ne soit modifiée silencieusement. Créez et testez un nouvel endpoint Workflow, mettez à jour toutes les planifications concernées, puis supprimez l'ancien endpoint. Les endpoints hérités ne sont pas disponibles pour les nouvelles planifications et échouent localement avant tout envoi.

Fiabilité et sécurité

  • L'egress des webhooks est désactivé par défaut et nécessite une confirmation explicite de l'administrateur.
  • Les secrets sont masqués après l'enregistrement et ne doivent pas figurer dans des tickets, captures d'écran ou journaux.
  • Les requêtes expirent après 10 secondes et ne sont retentées qu'une fois en cas d'erreur réseau, HTTP 429 ou 5xx.
  • Une réponse fournisseur réussie, notamment HTTP 200 ou 202, marque la cible comme livrée.

Voir Architecture de sécurité pour savoir comment l'egress est isolé, et la page API pour le déclenchement programmatique.