Webhooks — Configuration et retry
Recevez des notifications en temps réel quand des événements se produisent sur MOCOSAG.
Événements disponibles
| Événement | Description |
|---|---|
enrollment.created | Nouvel assuré affilié |
enrollment.updated | Mise à jour d'affiliation |
claim.status_changed | Changement de statut d'un claim |
coverage.expiring | Couverture expirant dans 30 jours |
payment.completed | Remboursement effectué |
Format du payload
{
"event": "claim.status_changed",
"timestamp": "2026-05-25T14:30:00Z",
"data": {
"claim_id": "CLM-12345",
"old_status": "under_review",
"new_status": "approved"
},
"signature": "sha256=..."
}
Vérification de signature
Chaque webhook est signé avec votre webhook_secret. Vérifiez la signature avant de traiter le payload :
import hmac
import hashlib
def verify_signature(payload: bytes, signature: str, secret: str) -> bool:
expected = hmac.new(secret.encode(), payload, hashlib.sha256).hexdigest()
return hmac.compare_digest(f"sha256={expected}", signature)
Politique de retry
| Tentative | Délai |
|---|---|
| 1 | Immédiat |
| 2 | 1 minute |
| 3 | 5 minutes |
| 4 | 30 minutes |
| 5 | 2 heures |
Après 5 échecs, le webhook est désactivé. Réactivez-le via l'API ou le dashboard.