> ## Documentation Index
> Fetch the complete documentation index at: https://docs.squadvault.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Webhooks

> Signierte SquadVault-Events an deine Tools senden — und wann du „Webhook aufrufen“ in Flows nutzt.

Ausgehende Webhooks senden SquadVault-Domain-Events an eine HTTPS-URL, die du kontrollierst (n8n, Make, Vereinswebsite, Bot).

<Info>
  Organisations-Webhooks brauchen das Webhooks-Feature (Elite). Siehe [Abrechnung](/de/user-guide/billing), wenn die Seite gesperrt ist.
</Info>

## Organisations-Webhooks vs. Flow „Webhook aufrufen“

|           | **Webhooks-Seite**                      | **Flow-Aktion Webhook aufrufen**                 |
| --------- | --------------------------------------- | ------------------------------------------------ |
| Wann      | Bei jedem passenden Organisations-Event | Nur wenn dieser Flow läuft                       |
| Setup     | Endpoint + Event-Abos                   | URL (und optional Secret) auf einem Then-Schritt |
| Ideal für | Dauerhafte Integrationen                | Bedingte / einmalige POSTs                       |

Nutze die [Webhooks](https://squadvault.xyz/dashboard/integrations/webhooks)-Seite für stehende Integrationen. Nutze **Webhook aufrufen** in [Flows](/de/user-guide/flows), wenn der POST nur unter Flow-Bedingungen stattfinden soll.

## Endpoint einrichten

1. Öffne **Integrationen → Webhooks** unter Tools im Dashboard.
2. Endpoint hinzufügen: Name, HTTPS-URL und die relevanten Events (Presets helfen).
3. **Signing Secret** sofort kopieren — SquadVault zeigt den vollen Wert nur einmal.
4. **Test-Event** senden und die Delivery im Explorer prüfen.

Pausieren stoppt Deliveries ohne Löschen. Ein neues Secret macht das alte sofort ungültig.

## Envelope und Headers

Jede Delivery ist ein JSON-`POST` mit Body:

```json theme={null}
{
  "id": "evt_…",
  "type": "player.joined_team",
  "createdAt": "2026-08-04T07:00:00.000Z",
  "organization": { "id": "…", "slug": "…" },
  "data": { }
}
```

Headers:

| Header                   | Bedeutung                                                                  |
| ------------------------ | -------------------------------------------------------------------------- |
| `X-SquadVault-Signature` | `sha256=` + HMAC-SHA256-Hex des **rohen Bodies** mit deinem Signing Secret |
| `X-SquadVault-Event`     | Event-Typ (wie `type` im Body)                                             |
| `X-SquadVault-Delivery`  | Delivery-ID                                                                |
| `X-SquadVault-Timestamp` | Unix-Zeitstempel (Sekunden)                                                |

Prüfe die Signatur, bevor du dem Payload vertraust. Fehlgeschlagene Deliveries werden mit Backoff erneut versucht (bis zu 5 Versuche).

## Weiter

* Verbindungs-Health in [Integrationen](/de/user-guide/integrations)
* Discord oder Benachrichtigungen automatisieren: [Flows](/de/user-guide/flows)
* Aktionskatalog: [Flows-Referenz](/de/user-guide/flows-reference)
