Webhooks pour n8n, Make et Zapier
Catégorie : Outils · Plan min. : Illimité · Slug : webhooks
L'add-on Webhooks envoie les événements de commandes de votre boutique vers n'importe quel outil d'automatisation qui accepte un POST JSON en HTTPS — n8n, Make, Zapier ou votre propre serveur. Ajoutez votre URL webhook une fois et DZBuild envoie une notification signée dès qu'une commande est créée ou change de statut, pour construire vos propres flux : synchronisation CRM, messages WhatsApp, Google Sheets, confirmations personnalisées, et plus.
Tutoriel vidéo
Fonctionnalités
- Compatible n8n, Make, Zapier ou tout endpoint acceptant un
POSTJSON - Événements pour les nouvelles commandes et chaque changement de statut (confirmée, en traitement, expédiée, livrée, annulée, retournée)
- Charges utiles signées (HMAC-SHA256) pour vérifier l'authenticité
- Nouvelles tentatives automatiques avec délai progressif si votre endpoint est indisponible
- Journal de livraison avec statut, tentatives et erreurs pour chaque événement
- Chaque endpoint a son propre secret de signature, régénérable à tout moment
- Aucun impact sur la vitesse de votre boutique — livraison en arrière-plan
Ce que fait l'add-on
Une fois activé, un menu Webhooks apparaît dans la barre latérale du tableau de bord et une page de gestion s'ouvre sur /dashboard/webhooks. Vous y enregistrez un ou plusieurs endpoints — les URL de réception fournies par votre outil d'automatisation.
Chaque endpoint écoute les événements que vous cochez. Voici les événements disponibles :
| Événement | Déclenché quand |
|---|---|
order.created | Une nouvelle commande arrive dans votre boutique |
order.confirmed | Vous passez la commande en confirmée |
order.processing | La commande passe en traitement |
order.shipped | La commande est expédiée |
order.delivered | La commande est livrée |
order.cancelled | La commande est annulée |
order.returned | La commande est retournée |
Chaque livraison est un POST JSON avec une enveloppe contenant l'identifiant id de l'événement, son nom event, la date created_at, votre store_id et un objet data. Pour les événements de commande, data contient la commande (numéro, statut, paiement et type de livraison, nom et téléphone du client, wilaya et commune, sous-total, livraison, remise et total, code promo, numéro de suivi et société de livraison) ainsi que la liste de ses articles.
{
"id": "evt_...",
"event": "order.created",
"created_at": "2026-08-12T10:20:30+00:00",
"store_id": 123,
"data": { "order": { }, "items": [ ] }
}
Vérification de l'endpoint
Un endpoint tout neuf ne reçoit aucun événement réel avant d'avoir prouvé qu'il écoute. Juste après son ajout, DZBuild envoie un événement webhook.verify ; dès que votre URL répond avec un statut de succès (HTTP 200), l'endpoint passe de En attente de vérification à vérifié et commence à recevoir vos événements de commandes. La plupart du temps cela se fait dans le même clic ; sinon, la tentative est reprise automatiquement, en général en moins d'une minute.
Signature et en-têtes
Chaque événement porte des en-têtes que votre outil peut contrôler :
X-DZ-Token: <votre secret d'endpoint>
X-DZ-Timestamp: 1754200000
X-DZ-Signature: t=1754200000,v1=hex( HMAC_SHA256( secret, timestamp + "." + rawBody ) )
- Contrôle sans code — comparez
X-DZ-Tokenà votre secret. Dans n8n, c'est l'option Header Auth intégrée. - Contrôle avancé — calculez le HMAC-SHA256 avec votre secret sur
timestamp + "." + rawBodyet comparez-le à la valeurv1. Rejetez toute requête de plus de 5 minutes.
Relances et désactivation automatique
Si votre endpoint est indisponible ou répond par une erreur, la livraison est retentée jusqu'à 5 fois avec des délais croissants — environ une minute, puis 5 minutes, 30 minutes, 2 heures et 12 heures. Ensuite la livraison est marquée comme échec définitif dans le journal. Un endpoint qui échoue en continu (10 livraisons échouées d'affilée) est désactivé automatiquement, et sa ligne affiche une note vous invitant à réparer votre serveur puis à le réactiver. La réactivation remet le compteur d'échecs à zéro.
Bénéfices
- Automatisez la partie pénible du paiement à la livraison. Une nouvelle commande peut créer une fiche CRM, ajouter une ligne dans Google Sheets ou déclencher un message WhatsApp de confirmation sans que vous touchiez au tableau de bord.
- Réagissez instantanément aux changements de statut. Les événements d'expédition et de livraison permettent d'envoyer vos propres messages de suivi, ou de mettre à jour un fichier externe utilisé par votre équipe de confirmation.
- Ni interrogation régulière, ni fichiers d'export. Vous arrêtez d'exporter les commandes à la main — les événements arrivent quand ils se produisent.
- Vous pouvez faire confiance à ce qui arrive. Les charges utiles signées permettent à votre flux de rejeter tout ce qui ne vient pas de DZBuild.
- Les échecs sont visibles. Le journal de livraison montre exactement quel événement est passé, en combien de tentatives et avec quelle erreur renvoyée par votre serveur — sans deviner pourquoi un flux ne s'est pas déclenché.
- Votre boutique reste rapide. La livraison se fait en arrière-plan, la vitesse du checkout n'est donc jamais affectée.
Comment l'activer
- Ouvrez Tableau de bord → Add-ons sur
/dashboard/addons. - Trouvez Webhooks dans Outils.
- Cliquez sur Activer. L'add-on exige le plan Illimité (Enterprise inclus) — sur les plans inférieurs la carte est verrouillée. Voir Plans → Illimité.
- L'activation vous emmène directement sur la page de gestion, et une entrée Webhooks apparaît dans la barre latérale.
Si un message indique que le service Webhooks est en cours de configuration, le bouton Ajouter reste désactivé. Réessayez plus tard ou contactez le support — votre boutique n'a aucun problème.
Utilisation
1. Ajouter un endpoint
- Dans votre outil, créez un déclencheur Webhook (dans n8n : le nœud Webhook) et copiez son URL de réception.
- Collez-la dans URL du webhook sur
/dashboard/webhooks. - Cochez les événements souhaités — Nouvelle commande est présélectionné ; au moins un événement est obligatoire.
- Cliquez sur Ajouter.
Règles d'URL imposées par le formulaire : elle doit commencer par https://, utiliser le port HTTPS standard, pointer vers un nom de domaine (pas une adresse IP directe), ne contenir ni nom d'utilisateur ni mot de passe, et ne pas être un domaine DZBuild. La même URL ne peut pas être enregistrée deux fois sur la même boutique.
Le compteur à côté de Vos endpoints indique combien d'endpoints vous utilisez sur la limite autorisée par votre plan — le plan Illimité autorise un endpoint, Enterprise jusqu'à trois.
2. Enregistrer le secret
Juste après la création de l'endpoint, une fenêtre affiche son secret de signature avec un bouton de copie.
Le secret n'est affiché qu'une seule fois. Copiez-le et conservez-le en lieu sûr — il ne réapparaîtra pas. Si vous le perdez, utilisez Régénérer le secret sur la ligne de l'endpoint et mettez à jour votre outil avec la nouvelle valeur ; l'ancien secret cesse de fonctionner immédiatement.
La même fenêtre propose Copier le code de vérification (avancé), qui copie un nœud Code n8n prêt à l'emploi vérifiant la signature pour vous, secret déjà inclus.
Pour une configuration sans code dans n8n : ouvrez le nœud Webhook, réglez Authentication sur Header Auth, créez un credential avec le nom X-DZ-Token et collez votre secret comme valeur. Toute requête sans ce secret est alors rejetée automatiquement.
3. Vérifier puis tester
- Tant que le badge En attente de vérification est affiché, cliquez sur le bouton d'envoi de la ligne pour renvoyer l'événement de vérification. Dès que votre URL répond correctement, le badge disparaît.
- Sur un endpoint vérifié, le même bouton envoie un événement test (
webhook.test) pour valider le flux de bout en bout. Il arrive en une minute environ, et l'endpoint doit être actif pour que le bouton fonctionne.
4. Surveiller le journal de livraison
Le bouton liste de chaque ligne ouvre le Journal de livraison — les 50 derniers événements de cet endpoint, avec les colonnes événement, statut, tentatives, code HTTP, erreur et date. Les statuts sont En attente, Envoi, Livré et Échec définitif.
5. Gérer les endpoints
Chaque ligne propose des boutons pour envoyer un événement test, ouvrir le journal de livraison, régénérer le secret, désactiver ou réactiver l'endpoint, et le supprimer. Supprimer un endpoint supprime aussi son journal, et l'action est irréversible.
Désactiver l'add-on depuis /dashboard/addons arrête la détection de nouveaux événements ; vos endpoints et leurs réglages sont conservés, une réactivation reprend donc là où vous vous étiez arrêté.
FAQ
Quel plan faut-il ? Le plan Illimité ou supérieur. Sur Gratuit et Pro la carte de l'add-on est verrouillée ; passer au plan supérieur débloque l'activation — voir Plans → Mises à niveau.
Pourquoi mon endpoint reste-t-il « En attente de vérification » ? Parce que votre URL n'a pas encore répondu à l'événement de vérification par un statut de succès. Vérifiez que le flux dans n8n, Make ou Zapier est bien actif (et pas seulement en mode test) et qu'il répond HTTP 200, puis appuyez sur le bouton d'envoi de la ligne pour réessayer.
Mon endpoint s'est désactivé tout seul. Pourquoi ? Parce qu'il a échoué trop de livraisons d'affilée — souvent un flux éteint, ou un serveur qui a cessé de répondre. Réparez la réception, puis appuyez sur le bouton d'activation de la ligne ; le compteur d'échecs est remis à zéro.
Dois-je écrire du code pour sécuriser mon webhook ?
Non. Comparer l'en-tête X-DZ-Token à votre secret suffit pour la plupart des flux, et n8n le fait pour vous avec Header Auth. La signature HMAC dans X-DZ-Signature est là si vous voulez le contrôle plus strict.
Est-ce que cela ralentit ma boutique ? Non. Les événements partent en arrière-plan, votre vitrine et votre checkout ne sont donc jamais ralentis par un webhook — voir Vente → Commandes pour le flux de commande lui-même, et Add-ons → Vue d'ensemble pour la liste complète des add-ons.