Webhooks und Ereignistypen
ApaleoPMS kann bei ausgewählten Modulen Webhooks an externe Systeme senden. Verfügbare Ereignistypen umfassen: reservation.created, reservation.cancelled, room.status.changed, invoice.issued, payment.captured, payment.refunded, meldeschein.signed.
Payload-Format: JSON, UTF-8. Alle Felder sind snake_case. Zeitstempel im ISO-8601-Format mit Zeitzone (Europe/Berlin).
Signaturprüfung: jeder Webhook enthält einen Header X-ApaleoPMS-Signature mit einer HMAC-SHA-256-Signatur des Payloads, berechnet mit dem im Cockpit hinterlegten Webhook-Secret. Empfänger sollten die Signatur prüfen und ein 200-OK zurückgeben.
Retry-Logik: bei einer Antwort außerhalb der 2xx-Range wiederholt ApaleoPMS den Webhook mit exponentiellem Backoff (30s, 90s, 4min, 12min, 1h, 4h). Nach 6 fehlgeschlagenen Versuchen wird der Webhook als undeliverable markiert und der Kunde per E-Mail informiert.
Idempotenz: jeder Webhook trägt einen X-ApaleoPMS-Event-Id-Header mit einer eindeutigen ID. Empfänger sollten diese ID persistieren, um doppelte Verarbeitung bei einer Wiederholung zu vermeiden.