Webhooks
Abo anlegen
https://open-api.mynextdays.com/v1/webhooksEin Ereignis-Abo anlegen.
Die URL wird beim Anlegen geprüft: https ist Pflicht, und jede aufgelöste
Adresse muss öffentlich sein. Damit lässt sich unser Server nicht auf
interne Dienste oder den Cloud-Metadaten-Endpunkt richten — ein
Standard-Angriff gegen jede Webhook-Funktion.
Die Antwort enthält das secret einmalig. Jetzt speichern.
Anfrage-Körperpflicht
eventsarray of stringpflichtZu abonnierende Ereignisse aus dem Katalog.
property_idsarray of stringNur Ereignisse dieser Objekte senden. Ohne Angabe: alle Objekte, auf die der Zugang Zugriff hat.
urlstringpflichtZiel-Adresse. Muss https:// sein und öffentlich erreichbar. Interne Adressen (localhost, private Netze) werden abgelehnt.
Antworten
activebooleanpflichtcreated_atdate-timepflichteventsarray of stringpflichtfailure_countintegerStandard 0idstringpflichtlast_errorstringlast_success_atdate-timeproperty_idsarray of stringpflichtsecretstringpflichtSignier-Secret für die Prüfung des Headers MyNextDays-Signature. Jetzt speichern — es wird nie wieder ausgeliefert.
urlstringpflichtSprache
Nur in diesem Browser, nur für „Ausprobieren“ — der Wert wird nicht gespeichert und nicht an uns geschickt.
curl -X POST 'https://open-api.mynextdays.com/v1/webhooks' \
-H 'Authorization: Bearer <access_token>' \
-H 'Content-Type: application/json' \
-d '{
"url": "…",
"events": [
"…"
]
}'Ohne Token antwortet der Aufruf mit 401 — das ist der erwartete Weg.
{
"id": "…",
"url": "…",
"events": [
"…"
],
"property_ids": [
"…"
],
"active": false,
"created_at": "2026-09-10T14:00:00Z",
"secret": "…"
}