Webhooks de l'API d'intégration
Un webhook est une notification automatique qu’Eduvem envoie à un autre système dès que quelque chose se produit - sans que ce système ait besoin de demander en permanence « et maintenant, quelque chose a changé ? ». Avec les webhooks, lorsqu’un Participant termine un Contenu ou reçoit un certificat, Eduvem « pousse » cette information immédiatement vers l’adresse indiquée par votre équipe d’intégration (le service RH, un BI, un système interne).
C’est l’alternative « en temps réel » à l’interrogation périodique : au lieu que votre système demande de temps en temps ce qui a changé, Eduvem prévient d’elle-même au moment où le changement se produit.

À qui s’adresse cette fonctionnalité
Section intitulée « À qui s’adresse cette fonctionnalité »Configurer des webhooks implique deux personnes aux rôles différents :
- L’administrateur de l’institution (vous) accorde la permission sur un jeton d’API. C’est ce que couvre cet article.
- Votre équipe d’intégration (les développeurs) utilise ce jeton pour enregistrer les adresses qui recevront les notifications et pour traiter chaque notification reçue. Cette partie technique se trouve dans la documentation de l’API.
Accorder la permission de webhooks sur un jeton
Section intitulée « Accorder la permission de webhooks sur un jeton »Les webhooks se gèrent avec les mêmes jetons d’API que le reste de l’intégration - il n’y a pas d’identifiant distinct. La capacité de gérer les webhooks est protégée par une permission spécifique, qui est désactivée par défaut : webhooks:manage.
- Dans le panneau d’administration, ouvrez l’onglet Intégrations de l’institution.
- Créez un nouveau jeton d’API (voir Jetons de l’API d’intégration). Les permissions d’un jeton sont définies à la création et ne peuvent pas être modifiées ensuite : pour donner les webhooks à une intégration qui a déjà un jeton, créez un nouveau jeton avec la permission et remplacez l’ancien.
- Dans la liste des permissions (portées) du jeton, cochez Webhooks (gérer).
- Confirmez avec OK et copiez la valeur du jeton affichée - elle ne sera plus montrée.
Un jeton sans cette permission qui tente de gérer des webhooks reçoit un refus d’accès. Accorder à un jeton la permission de lire les participants et les inscriptions n’accorde pas, à elle seule, la permission de webhooks - elle doit être cochée explicitement. Comme toujours, n’accordez à un jeton que ce que l’intégration utilise réellement.
Ce que transportent les notifications (vue d’ensemble)
Section intitulée « Ce que transportent les notifications (vue d’ensemble) »Chaque notification est un message signé, envoyé à l’adresse enregistrée par votre équipe, indiquant l’événement (par exemple, « inscription terminée » ou « certificat délivré ») et les données associées : l’inscription, la salle, le contenu et le participant. Tout est isolé par institution - une notification ne transporte que les données de l’institution propriétaire du jeton.
L’envoi du CPF dans la notification suit la configuration de profil de votre institution : si le champ CPF n’est pas activé dans le profil, il n’est pas envoyé.
Les détails techniques sont dans la documentation de l’API
Section intitulée « Les détails techniques sont dans la documentation de l’API »L’enregistrement des adresses qui reçoivent les notifications, le catalogue complet des événements, la vérification de la signature de sécurité, la politique de nouvelles tentatives et le suivi des livraisons sont réalisés par l’équipe d’intégration et sont décrits dans la documentation de l’API. Transmettez ce support aux personnes qui développeront l’intégration.