Gfacility

Automatisations

Webhooks

L'action webhook envoie un appel HTTP signé vers un autre système dès que quelque chose se produit dans Gfacility, avec vos propres en-têtes, votre propre payload et un exemple lisible de ce que reçoit le destinataire.

Mis à jour le 25 juil. 2026

Configuration · Automatisation · 9.4

Un webhook est la moitié sortante de votre intégration : dès qu’un ticket, une réservation, un actif ou un visiteur change dans Gfacility, un appel HTTP part vers une URL qui vous appartient. Pas de polling, pas d’export nocturne, pas de middleware à surveiller. C’est l’une des sept actions de 9.2 Automatisations, il hérite donc des mêmes déclencheurs, conditions et historique d’exécution que toute autre action.

Utilisez-le quand l’autre système doit réagir. Pour lire des données à votre propre rythme, l’API et le connecteur Power BI conviennent mieux.

Pourquoi cela compte pour l’entreprise

"La finance ressaisit chaque refacturation a la main"

Réservation clôturée, poussez les lignes de refacturation directement dans le système financier.

"Notre page de statut est en retard sur la réalité"

Un incident majeur change de statut, la page publique se met a jour en quelques secondes.

"Les badges d'accès sont commandes trop tard"

Visiteur approuvé, prévenez le système de contrôle d'accès avant son arrivée.

"Les auditeurs veulent une trace externe"

Les fiches supprimées partent vers votre propre stockage de journaux, en dehors de Gfacility.

Ce que vous configurez

RéglageCe qu'il fait
URL du webhookLe point de terminaison HTTPS qui reçoit l'appel.
Appliquer àLes données de quelle fiche voyagent. Une portée enfant, comme les visiteurs d'une réservation, envoie un appel par fiche trouvée plutôt qu'un appel avec une liste.
Envoyer les modifications de ces champsLe destinataire reçoit l'ancienne et la nouvelle valeur de chaque champ choisi. Laissez vide pour envoyer tous les champs modifiés.
En-têtes personnalisesPour l'authentification propre au destinataire, par exemple Authorization ou X-Api-Key. Envoyés à chaque appel.
Payload supplémentaireJSON facultatif fusionné dans l'appel sous "extra", pour transmettre un identifiant de locataire ou une clé de routage dont le destinataire a besoin.
Corps de requête personnalisePour un destinataire qui exige sa structure exacte : votre JSON devient tout le corps de la requête et la payload standard de la fiche n'est pas incluse.

Des jetons, pour que la payload porte de vraies valeurs

Les valeurs de la payload supplémentaire et d’un corps de requête personnalisé acceptent des jetons, écrits avec des doubles accolades autour d’un chemin de champ. L’éditeur propose un sélecteur Insérer un jeton avec recherche, pour ne pas avoir à retenir les noms de champs : choisissez le champ et le jeton est écrit pour vous. A l’exécution, chaque jeton est remplacé par la valeur de la fiche.

C’est ce qui rend un corps fixe réellement utile : le destinataire reçoit le numéro de ticket, le site et l’e-mail du demandeur au lieu d’un espace réservé figé.

Sécurité

Appels signés

Chaque appel porte un en-tête de signature HMAC. Verifiez-le de votre côté avant de faire confiance au corps, pour qu'un tiers ne puisse pas forger un appel vers votre point de terminaison.

En-têtes chiffrés

Les valeurs d'en-tete sont stockées chiffrées et affichées masquées après enregistrement. Laissez le masque tel quel pour conserver la valeur actuelle ; personne ne relit votre clé d'API depuis le formulaire.

Construisez, regardez, puis activez

L’éditeur valide votre JSON pendant que vous tapez, vous dit quand il n’est pas valide et montre un exemple de structure valide. À côté, Ce que reçoit le destinataire affiche la payload réelle, pour la comparer a la documentation de l’autre système avant qu’un seul appel ne parte.

Ensuite, le parcours d’automatisation habituel s’applique : exécution à blanc de la règle sur une fiche réelle, vérification de l’entrée dans l’historique, puis activation.

Quelles décisions allez-vous prendre ?

Payload standard ou corps personnalisé ?

Standard plus payload supplémentaire est plus simple à maintenir. Ne passez au corps personnalise que si le destinataire ne peut pas être modifie.

De quels champs le destinataire a-t-il vraiment besoin ?

Envoyer tous les champs modifiés est pratique mais bruyant, et divulgue plus que ce dont le destinataire a besoin.

Qui est propriétaire du point de terminaison ?

Désignez un propriétaire du côté receveur. Un webhook que personne n'entretient échoue en silence pendant des mois.

Que se passe-t-il en cas d'échec ?

Décidez avec "arrêter à la première action en échec" si le reste de la règle doit encore s'exécuter.