Les événements InTransparency dans n'importe quel outil
Cinq événements signés HMAC-SHA256, livrés à votre endpoint HTTPS. Fonctionnent dès aujourd'hui avec Zapier, Make, n8n ou tout récepteur personnalisé.
Événements disponibles
match.createdA talent search produced a match for one of your watchlists/searches.
credential.issuedA W3C Verifiable Credential was issued (project, stage, endorsement).
credential.revokedA previously issued credential was revoked.
stage.completedAn internship (stage) was completed and evaluated.
exchange.completedAn international exchange enrollment was marked completed.
1. Créez la subscription
Il vous faut une clé API (gratuite, depuis votre workspace). La subscription accepte n'importe quelle URL HTTPS — y compris un Catch Hook Zapier ou un Custom Webhook Make.
curl -X POST https://www.in-transparency.com/api/agents/webhooks \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"url": "https://hooks.zapier.com/hooks/catch/123456/abcdef/",
"events": ["match.created", "credential.issued"]
}'
# Response — store the secret, it is shown exactly once:
# {
# "id": "whsub_...",
# "url": "https://hooks.zapier.com/hooks/catch/123456/abcdef/",
# "events": ["match.created", "credential.issued"],
# "secret": "3f8a…64-hex-chars…c1",
# "active": true
# }2. Recevez les livraisons
Chaque événement est un POST JSON. Les livraisons échouées sont réessayées ; X-InTransparency-Delivery est votre clé d'idempotence.
POST <your-url>
User-Agent: InTransparency-Webhook/1.0
X-InTransparency-Signature: sha256=<hex hmac of the raw body>
X-InTransparency-Delivery: <delivery id, idempotency key>
{
"event": "match.created",
"eventId": "cme41…",
"occurredAt": "2026-06-10T09:30:00.000Z",
"data": {
"matchId": "cme41…",
"candidateId": "ckx91…",
"candidateName": "Marco B.",
"matchScore": 87,
"decisionLabel": "STRONG_MATCH",
"jobId": null,
"url": "https://www.in-transparency.com/en/matches/cme41…/why"
}
}3. Vérifiez la signature
Chaque livraison est signée avec le secret de la subscription. Vérifiez avant de faire confiance au payload (sur Zapier/Make, vous pouvez ignorer la vérification tant que l'URL du hook reste secrète).
// Node.js — verify the HMAC before trusting the payload
import crypto from 'crypto'
function isValid(rawBody, signatureHeader, secret) {
const expected = 'sha256=' +
crypto.createHmac('sha256', secret).update(rawBody).digest('hex')
return crypto.timingSafeEqual(
Buffer.from(signatureHeader),
Buffer.from(expected),
)
}Recettes pour outils no-code
Zapier
- Nouveau Zap → déclencheur "Webhooks by Zapier" → Catch Hook
- Copiez l'URL du hook
- Enregistrez-la comme subscription (étape 1 ci-dessus)
- Branchez les actions : Slack, Sheets, CRM…
Make
- Nouveau scénario → module "Webhooks" → Custom webhook
- Copiez l'URL générée
- Enregistrez-la comme subscription
- Make détecte la structure du payload au premier événement
n8n
- Ajoutez un nœud "Webhook" (POST)
- Utilisez l'URL de production du nœud
- Enregistrez-la comme subscription
- Vérifiez le HMAC dans un nœud Function
Besoin d'une clé API ?
Les clés API et la gestion des subscriptions sont incluses dans tous les plans. Contactez-nous et nous activerons votre accès.
Demander l'accès API