Skip to main content
WEBHOOK

Authorizations

Authorization
string
header
required

Clé API créée depuis le dashboard (Réglages → Clés API). L'en-tête x-api-key: <clé> est accepté en alternative à Authorization: Bearer <clé>.

Body

application/json

L'événement le plus critique : traitez-le comme un incident (reset de mot de passe, révocation de session).

id
string
required

Identifiant stable de l'événement métier. Sert de clé d'idempotence : le même id ne sera jamais livré deux fois au même endpoint.

type
string
required
Allowed value: "phishing.credentials.submitted"
created_at
string<date-time>
required

Horodatage de l'événement métier (pas de l'envoi)

entreprise_id
string
required

Entreprise concernée. Toujours la vôtre.

data
object
required

Response

200

Accusé de réception