Webhook Entegrasyonu: ERP ve İzleme Sistemlerinizi Kurumsal Mesajlaşmaya Bağlayın
Sunucu alarmı, fatura onayı, üretim hattı durumu… Sistemlerinizin bildirimlerini ilgili kanala nasıl taşıyacağınızı ve SyncMessage olaylarını dışarıya nasıl ileteceğinizi anlattık.
SyncMessage Ekibi
Yazar
- Yayın
- Okuma
- 5 dk
İçindekiler
Bir sunucunun diski dolduğunda, üretim hattı durduğunda ya da ERP'de bir fatura onay beklediğinde, ilgili ekibin bunu hemen öğrenmesi gerekir. Bu bildirimler çoğu zaman kimsenin bakmadığı e-posta kutularına gider. Webhook entegrasyonu, sistemlerinizin bu olayları doğrudan ekibin konuştuğu kanala yazmasını sağlar.
SyncMessage'da entegrasyon için üç araç vardır: gelen webhook, API anahtarı ve giden webhook. Bu rehberde her birinin ne işe yaradığını ve güvenli kullanım için nelere dikkat etmeniz gerektiğini anlatıyoruz.
| Araç | Yön | Ne işe yarar |
|---|---|---|
| Gelen webhook | Dış sistem → SyncMessage | Bir kanala kart mesajı gönderir |
| API anahtarı | Dış sistem → SyncMessage | Kapsamı kadar okuma ve mesaj gönderme |
| Giden webhook | SyncMessage → dış sistem | Olayları imzalı JSON olarak bir adrese iletir |
Gelen webhook: Sistemleriniz kanala yazsın
Kanal Ayarları'ndaki Entegrasyonlar bölümünden ya da Yönetici Paneli'nden yeni bir gelen webhook oluşturursunuz. Webhook'a bir ad (ör. “Sunucu İzleme”) ve simge verirsiniz; mesajlar kanalda bu kimlikle ve “Uygulama” rozetiyle görünür. Size gösterilen adresi dış sisteme girersiniz. Dış sistem bu adrese başlık, metin, alanlar, bağlantı ve seviye (bilgi, uyarı, hata, başarı) içeren bir JSON gönderir.
- Kart masaüstünde, telefonda, aramada ve bildirimlerde aynı kimlikle görünür.
- Mesaj kanalın erişim kuralına uyar: kısıtlı kanaldaysa yalnız üyeler görür.
- Ekip karta yanıt verebilir, konu açabilir, tepki bırakabilir, sabitleyebilir.
- Gövde webhook'un adını ya da simgesini değiştiremez; bir webhook başka bir kişi gibi görünemez.
API anahtarı: Kapsamı sınırlı erişim
Dış bir sistemin yalnız mesaj göndermesi değil, kanalları listelemesi ya da mesaj okuması gerekiyorsa API anahtarı kullanılır. Anahtarı oluştururken kapsamları (mesaj gönder, mesajları oku, kanalları listele, kullanıcıları listele, departmanları listele), geçerli olacağı kanalları ve geçerlilik süresini seçersiniz.
- Anahtar yalnız oluşturulduktan hemen sonra bir kez gösterilir; sunucu yalnız karmasını saklar.
- Anahtar yönetim uçlarına, kullanıcı oturumuyla çalışan uçlara ve dosyalara erişemez.
- Her çağrı yöntem, yol, sonuç ve IP ile çağrı günlüğüne yazılır.
- Kullanılmayan ya da sızdığından şüphelenilen anahtar İptal et ile hemen geçersiz kılınır.
Giden webhook: SyncMessage olaylarını dışarı iletin
Giden webhook ile SyncMessage'daki olaylar kendi sistemlerinize iletilir. Kanala mesaj düşmesi, kullanıcı ya da kanal oluşturulması, duyuru yayınlanması ve bir talebin sonuçlanması (onay akışlarında son onay ya da ret) bu olaylar arasındadır. Örneğin onaylanan bir izin talebini İK sisteminize otomatik aktarabilirsiniz; onay akışlarının ayrıntıları için onay akışı yazısına bakabilirsiniz.
- Her istek bir imza anahtarıyla imzalanır; alıcı sistem imzayı doğrulamalıdır.
- Alıcı 10 saniye içinde başarılı yanıt vermezse teslim 24 saat boyunca artan aralıklarla yeniden denenir.
- Teslim günlüğünde her teslimin durumu, deneme sayısı ve yanıt kodu görünür; başarısız teslim yeniden gönderilebilir.
- Birebir mesajlar ve uygulama mesajları hiçbir zaman dışarı gönderilmez.
- İç ağ adreslerine gönderim, yönetici açıkça izin vermedikçe engellidir.
Adım adım: İlk gelen webhook'u kurmak
Teoride kolay görünen entegrasyonlar pratikte küçük ayrıntılarda takılır. Aşağıdaki sıra, bir izleme sisteminin uyarılarını kanala taşımak için çoğu kurumda yarım saatten kısa süren bir yol izler.
- Uyarıların düşeceği kanalı belirleyin. Mümkünse yalnız ilgili ekibin üye olduğu, erişimi kısıtlı bir kanal seçin.
- Kanalın dişlisinden Kanal Ayarları'nı açın, Entegrasyonlar'da yeni webhook oluşturun; ad ve simgeyi ekibin tanıyacağı şekilde seçin.
- Gösterilen adresi kopyalayıp izleme sistemindeki bildirim ayarına girin. Adres bir daha gösterilmeyeceği için güvenli bir yerde not edin.
- Aynı ekrandaki Deneme mesajı gönder ile bağlantıyı sınayın; kart kanalda görünmelidir.
- İzleme sisteminde uyarı seviyelerini kartın seviyeleriyle eşleştirin: bilgi, uyarı, hata ve başarı.
- Bir hafta sonra Yönetici Paneli'ndeki çağrı günlüğüne bakın; reddedilen istek varsa nedenini görürsünüz.
Sık karşılaşılan yanıtlar ve çözümleri
| Yanıt | Anlamı | Ne yapmalı |
|---|---|---|
| 404 | Adres eksik, yanlış kopyalanmış ya da yenilenmiş | Yeni adres üretip sisteme girin |
| 403 | Webhook devre dışı | Kanal ayarlarından webhook'u yeniden açın |
| 410 | Bağlı olduğu kanal silinmiş | Webhook'u başka bir kanalda yeniden oluşturun |
| 429 | Hız sınırı aşıldı | Mesajları toplayıp daha seyrek gönderin |
| API 401 | Anahtar iptal edilmiş ya da süresi dolmuş | Yeni anahtar oluşturun |
| API 403 | Kapsam ya da kanal yetkisi yok | Anahtara kapsam veya kanal ekleyin |
Giden webhook tarafında en sık sorun, alıcı adresin iç ağda olmasıdır. Güvenlik gereği iç ağ adreslerine gönderim varsayılan olarak engellidir; hedef gerçekten iç ağdaysa yönetici bu izni bilerek açar ve işlem kayda geçer.
Örnek senaryolar
| Senaryo | Araç | Sonuç |
|---|---|---|
| Disk doluluğu alarmı | Gelen webhook | #bilgi-islem kanalına uyarı seviyesinde kart |
| Yedekleme tamamlandı | Gelen webhook | Başarı seviyesinde kart |
| ERP'de onay bekleyen fatura | Gelen webhook | #muhasebe kanalına bağlantılı kart |
| Onaylanan izin talebi | Giden webhook | İK sistemine imzalı olay |
| Kanal mesajlarının arşivlenmesi | API anahtarı | Seçili kanallarda okuma kapsamı |
Yetki, kayıt ve KVKK
Entegrasyonları yönetme izni dış sistemlerin kanallara yazmasına ya da kanal içeriğinin dışarı akmasına yol açabildiği için hazır profillerden yalnız yöneticide bulunur. Bütün oluşturma, değiştirme, silme ve iptal işlemleri işlem loglarına yazılır.
Uygulama mesajları kanal mesajı sayılır ve kanal saklama süresine tabidir. Giden webhook teslim günlüğü 30 gün, gelen webhook ve API çağrı günlüğü 90 gün saklanır. Giden webhook'la aktarılan veri için alıcı sistemin de kurumunuzun veri işleme envanterine dahil edilmesi gerekir.
Kanal tabanlı entegrasyon alışkanlığından gelen ekipler için Slack alternatifi yazısı da faydalı olabilir.
Webhook nedir?
Bir sistemde olay gerçekleştiğinde başka bir sisteme otomatik olarak HTTP isteği gönderilmesidir. Gelen webhook dış sistemden SyncMessage'a, giden webhook SyncMessage'dan dış sisteme veri taşır.
Webhook entegrasyonu güvenli mi?
Doğru kullanıldığında evet. Gelen webhook adresi ve API anahtarı yalnız bir kez gösterilir ve sunucuda karma olarak saklanır; giden webhook istekleri imzalanır. Adresler ve anahtarlar sızdığında hemen yenilenmeli ya da iptal edilmelidir.
ERP sistemimiz kanala mesaj gönderebilir mi?
ERP sisteminiz bir adrese JSON gönderebiliyorsa evet. Gelen webhook adresini sisteme girdiğinizde bildirimler kanala kart olarak düşer.
API anahtarı her şeye erişebilir mi?
Hayır. Anahtar yalnız seçilen kapsamları ve kanalları kullanabilir; yönetim uçlarına ve dosyalara erişemez.
