NimbusNexus
Webhooks

Webhooks ausliefern.
Nicht ständig nachsehen.

Eine Managed-Webhook-Plattform für beide Richtungen: Empfangen Sie Events von Stripe, GitHub und allem anderen, was seine Payloads signiert, und senden Sie Ihre eigenen an Ihre Kunden — signiert, mit Retries, jederzeit erneut abspielbar und pro Event abgerechnet statt pro Endpoint.

So funktioniert es

Vier bewegliche Teile, keines davon Ihres.

Veröffentlichen Sie ein Event einmal. Wir speichern es, gleichen es gegen jeden Endpoint ab, der diesen Typ abonniert hat, signieren jede Zustellung und wiederholen sie für Sie so lange, bis sie ankommt oder das Versuchsbudget aufgebraucht ist.

  1. Annehmen

    Ein POST an die API, und das Event ist persistiert, bevor wir antworten — die gespeicherte Zeile ist die Quelle der Wahrheit, kein Queue-Eintrag, der sich in Luft auflösen kann. Schicken Sie einen Idempotency-Key mit, liefert ein wiederholter Publish das ursprüngliche Event statt eines Duplikats; derselbe Key mit einem anderen Body wird abgelehnt statt stillschweigend akzeptiert.

  2. Verteilen

    Ein Event wird gegen jeden aktiven Endpoint abgeglichen, dessen Abo diesen Typ abdeckt — exakt, per Präfix, per Suffix oder einfach alles. Jeder Treffer wird zu einer eigenen Zustellung mit eigenem Retry-Budget. Ein Event an zehn Endpoints zu verteilen kostet trotzdem ein Event.

  3. Signieren und senden

    Der Payload-Envelope entsteht einmal beim Publish und wird Byte für Byte gespeichert — jeder Retry schickt also denselben Body. Jeder Versuch wird mit einem frischen Timestamp neu signiert: Ihre Abonnenten können damit ein enges Replay-Fenster erzwingen, und eine Zustellung, die erst zwei Stunden später klappt, verifiziert trotzdem.

  4. Wiederholen, dann parken

    Exponentielles Backoff mit einem Versuchsbudget pro Endpoint und, wenn Sie möchten, einer eigenen Retry-Kurve. Was sein Budget aufbraucht, landet in einer Dead-Letter-Queue, die Sie filtern und im Block erneut abspielen können, sobald die Gegenstelle wieder gesund ist.

Endpoints, die dauerhaft scheitern, werden automatisch deaktiviert und ihr Besitzer per E-Mail informiert — mit dem Grund, nicht nur mit einer Fehlerzahl. Erholt sich die Gegenstelle, schalten wir sie wieder scharf.

Was Sie bekommen

Was alle immer wieder selbst bauen, ist hier schon gebaut.

Nichts davon steckt hinter einer Tarifschranke. Jede Funktion unten ist in jedem Tarif enthalten, auch im kostenlosen — die Tarife unterscheiden sich in Volumen und Obergrenzen, nicht im Funktionsumfang.

Eingehende Quellen

Geben Sie einem Anbieter eine URL, und wir prüfen dessen Signatur — Stripe, GitHub oder ein generisches HMAC-Verfahren — und normalisieren den Event-Typ anschließend aus einem Header, einem JSON-Pfad oder einem Default.

HMAC-Signierung

SHA-256 über Timestamp und Body, gesendet als X-Webhook-Signature. Secrets liegen verschlüsselt und rotieren mit einem Überlappungsfenster, sodass Abonnenten ohne eine einzige fehlgeschlagene Zustellung umstellen können.

Dead-Letter-Replay

Filtern Sie die DLQ nach Status oder Endpoint und spielen Sie im Block erneut ab. Die erneute Zustellung ist ein Compare-and-Set auf abgeschlossenen Zeilen — eine noch laufende Zustellung kann also nie zweimal scharf gestellt werden.

Betriebs-Webhooks

Abonnieren Sie unsere Events über Ihre Events — Endpoint deaktiviert, beeinträchtigt, erholt, Versuche aufgebraucht. Sie laufen auf einer eigenen Spur, damit eine Warnung nie hinter genau dem Rückstau feststeckt, vor dem sie warnt.

Event-Typ-Katalog

Registrieren Sie die Typen, die Sie senden, und hängen Sie ein JSON Schema daran. Ein unbekannter Typ wird schon beim Publish abgelehnt, statt still auf nichts zu passen und zu verschwinden.

Egress-Schutz

Jeder ausgehende Request läuft ausschließlich über HTTPS, blockiert private und Metadaten-Adressen und wird auf die geprüfte IP festgenagelt, damit DNS darunter nicht umgebogen werden kann. Redirects folgen wir grundsätzlich nicht.

API-Keys mit Scope

Keys werden gehasht, einmal angezeigt und auf Publish oder Admin eingeschränkt — ein Key, der in einem Producer-Service steckt, kann so weder Ihre Zustellhistorie lesen noch Ihre Endpoints umschreiben.

Mandantentrennung

Durchgesetzt in Postgres per Row-Level-Security über eine Rolle, die sie nicht umgehen kann — nicht dadurch, dass jemand in jeder Query an eine WHERE-Klausel denkt.

Audit-Log

Jede administrative Änderung wird protokolliert und ist pro Mandant abfragbar — wer welchen Endpoint geändert hat, und wann.

SDKs

Python, TypeScript, Go, Java und PHP, jeweils mit dem Helper zur Signaturprüfung — genau dem Teil, den von Hand fast jeder auf subtile Weise falsch macht.

Single Sign-on

Die Konsole meldet sich über NimbusNexus Identity an — der Webhook-Zugriff folgt damit denselben Konten und Rollen wie der Rest Ihrer Umgebung.

Verbrauch in Echtzeit

Endpoint-Zustand, Queue-Tiefe, Zustellergebnisse und Ihr aktueller Verbrauch gegen die Tarifobergrenze — in der Konsole und über die API.

Für Ihre Abonnenten

Die Prüfung: neun Zeilen. Und die liefern wir mit.

Jede Zustellung trägt die Header unten. Weil der signierte Body einmal gespeichert und pro Versuch neu signiert wird, kann ein Abonnent gefahrlos alles ablehnen, was älter als fünf Minuten ist — ohne damit Retries zu zerschießen.

# Einen NimbusNexus-Webhook prüfen (Python)
import hashlib, hmac, time
signed = f"{ts}.{raw_body.decode()}"
expected = hmac.new(
"whsec_…".encode(),
signed.encode(),
hashlib.sha256,
).hexdigest()
# Vergleich in konstanter Zeit, dann das Replay-Fenster begrenzen
assert hmac.compare_digest(f"sha256={expected}", sig)
assert abs(time.time() - int(ts)) < 300
Bei jedem Versuch mitgesendet
X-Webhook-Signaturesha256=…
X-Webhook-TimestampUnix-Sekunden
X-Webhook-Delivery-Idpro Versuch
X-Webhook-Event-Idstabil
X-Webhook-Event-Typeorder.created
Tarife

Abgerechnet pro Event, nicht pro Endpoint.

Sie zahlen für die Events, die Sie veröffentlichen. Ein Event an jeden Endpoint zu verteilen, der es haben will, ist inklusive — ein zusätzlicher Abonnent kostet Sie also nie etwas.

Free

Genug für etwas Echtes.

$0

 

  • 50,000 Events / Monat
  • 25 Endpoints
  • 600 Requests / min, Burst 100
  • 5 Zustellversuche
  • Hartes Limit — keine Überraschungsrechnung
Loslegen

Starter

Ein Produkt mit echten Kunden.

$29/ Monat

$278.40 / Jahr — 20 % sparen

  • 500,000 Events / Monat
  • 50 Endpoints
  • 6,000 Requests / min, Burst 1,000
  • 8 Zustellversuche
  • Danach $1.00 pro weitere 10,000
Starter wählen

Pro

Am beliebtesten

Produktions-Traffic, viele Services.

$149/ Monat

$1,430.40 / Jahr — 20 % sparen

  • 5,000,000 Events / Monat
  • 500 Endpoints
  • 30,000 Requests / min, Burst 5,000
  • 10 Zustellversuche
  • Danach $0.75 pro weitere 10,000
Pro wählen

Custom

Volumen, Konditionen, Vertrag.

Individuell

 

  • Volumen über der Pro-Grenze
  • 2,500 Endpoints
  • 60,000 Requests / min, Burst 10,000
  • Jährliche Rechnungsstellung
  • Support und Konditionen per Vertrag
Vertrieb kontaktieren

Ein Event, das an viele Endpoints verteilt wird, zählt einmal. Für Zustellversuche gilt zusätzlich eine eigene Obergrenze, beim Doppelten Ihrer enthaltenen Events.

In jedem Tarif, auch in Free
  • HMAC-signierte Zustellungen mit Secret-Rotation
  • Retries, Backoff und Dead-Letter-Replay
  • Eingehende Quellen mit Signaturprüfung des Anbieters
  • Betriebs-Webhooks auf eigener Spur
  • Event-Typ-Katalog mit Schema-Validierung
  • API-Keys mit Scope und Audit-Log pro Mandant
  • Single Sign-on über NimbusNexus Identity
  • Konsole, API und alle fünf SDKs

Tarife richtet unser Team ein — einen Self-Service-Checkout gibt es noch nicht. Sagen Sie uns, welchen Sie möchten, und wir schalten ihn frei, meist noch am selben Tag.

Fragen

Was Sie besser fragen, bevor Sie sich festlegen.

Ein akzeptierter Publish. Passt dieses Event auf zehn Endpoints, machen wir zehn Zustellversuche und berechnen Ihnen trotzdem ein Event — Endpoints sind keine Abrechnungsgröße. Für Zustellversuche gilt eine eigene Obergrenze beim Doppelten Ihrer enthaltenen Events; genau die zeigt Ihnen die Konsole gegen Ihren Tarif an.
Loslegen

Sagen Sie uns, was Sie senden, den Rest richten wir ein.

Das Onboarding läuft derzeit persönlich — was vor allem heißt: Jemand liest, was Sie bauen, bevor Sie eine Zeile Code schreiben. Kostenlose Tarife eingeschlossen.