Aller au contenu principal
Webhooks & automatisation

Les événements InTransparency dans n'importe quel outil

Cinq événements signés HMAC-SHA256, livrés à votre endpoint HTTPS. Fonctionnent dès aujourd'hui avec Zapier, Make, n8n ou tout récepteur personnalisé.

Événements disponibles

match.created

A talent search produced a match for one of your watchlists/searches.

credential.issued

A W3C Verifiable Credential was issued (project, stage, endorsement).

credential.revoked

A previously issued credential was revoked.

stage.completed

An internship (stage) was completed and evaluated.

exchange.completed

An international exchange enrollment was marked completed.

1. Créez la subscription

Il vous faut une clé API (gratuite, depuis votre workspace). La subscription accepte n'importe quelle URL HTTPS — y compris un Catch Hook Zapier ou un Custom Webhook Make.

curl -X POST https://www.in-transparency.com/api/agents/webhooks \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://hooks.zapier.com/hooks/catch/123456/abcdef/",
    "events": ["match.created", "credential.issued"]
  }'

# Response — store the secret, it is shown exactly once:
# {
#   "id": "whsub_...",
#   "url": "https://hooks.zapier.com/hooks/catch/123456/abcdef/",
#   "events": ["match.created", "credential.issued"],
#   "secret": "3f8a…64-hex-chars…c1",
#   "active": true
# }

2. Recevez les livraisons

Chaque événement est un POST JSON. Les livraisons échouées sont réessayées ; X-InTransparency-Delivery est votre clé d'idempotence.

POST <your-url>
User-Agent: InTransparency-Webhook/1.0
X-InTransparency-Signature: sha256=<hex hmac of the raw body>
X-InTransparency-Delivery: <delivery id, idempotency key>

{
  "event": "match.created",
  "eventId": "cme41…",
  "occurredAt": "2026-06-10T09:30:00.000Z",
  "data": {
    "matchId": "cme41…",
    "candidateId": "ckx91…",
    "candidateName": "Marco B.",
    "matchScore": 87,
    "decisionLabel": "STRONG_MATCH",
    "jobId": null,
    "url": "https://www.in-transparency.com/en/matches/cme41…/why"
  }
}

3. Vérifiez la signature

Chaque livraison est signée avec le secret de la subscription. Vérifiez avant de faire confiance au payload (sur Zapier/Make, vous pouvez ignorer la vérification tant que l'URL du hook reste secrète).

// Node.js — verify the HMAC before trusting the payload
import crypto from 'crypto'

function isValid(rawBody, signatureHeader, secret) {
  const expected = 'sha256=' +
    crypto.createHmac('sha256', secret).update(rawBody).digest('hex')
  return crypto.timingSafeEqual(
    Buffer.from(signatureHeader),
    Buffer.from(expected),
  )
}

Recettes pour outils no-code

Zapier

Webhooks by Zapier
  1. Nouveau Zap → déclencheur "Webhooks by Zapier" → Catch Hook
  2. Copiez l'URL du hook
  3. Enregistrez-la comme subscription (étape 1 ci-dessus)
  4. Branchez les actions : Slack, Sheets, CRM…

Make

Custom webhook
  1. Nouveau scénario → module "Webhooks" → Custom webhook
  2. Copiez l'URL générée
  3. Enregistrez-la comme subscription
  4. Make détecte la structure du payload au premier événement

n8n

Webhook node
  1. Ajoutez un nœud "Webhook" (POST)
  2. Utilisez l'URL de production du nœud
  3. Enregistrez-la comme subscription
  4. Vérifiez le HMAC dans un nœud Function

Besoin d'une clé API ?

Les clés API et la gestion des subscriptions sont incluses dans tous les plans. Contactez-nous et nous activerons votre accès.

Demander l'accès API