Skip to main content
WEBHOOK

Authorizations

Authorization
string
header
required

Clé API créée depuis le dashboard (Réglages → Clés API). L'en-tête x-api-key: <clé> est accepté en alternative à Authorization: Bearer <clé>.

Body

application/json

campagne est null si l'employé a signalé un email hors campagne.

id
string
required

Identifiant stable de l'événement métier. Sert de clé d'idempotence : le même id ne sera jamais livré deux fois au même endpoint.

type
string
required
Allowed value: "phishing.email.reported"
created_at
string<date-time>
required

Horodatage de l'événement métier (pas de l'envoi)

entreprise_id
string
required

Entreprise concernée. Toujours la vôtre.

data
object
required

Response

200

Accusé de réception