Guide de l’infrastructure e-mail

Webhooks d’e-mails entrants : modèles de conception et sécurité

Utilisez des webhooks pour traiter les messages entrants sans construire un workflow d’interrogation de boîte aux lettres.

Un webhook d’e-mails entrants transmet un événement structuré à votre application lorsqu’un message arrive. Toute la difficulté de conception tient à l’analyse sûre du contenu, à l’authentification, à l’idempotence et à la gestion des nouvelles tentatives sans perte de messages.

Ce que cela signifie en pratique

  • Livraison de webhooks signée ou authentifiée
  • Identifiants de message pour un traitement idempotent
  • Conservation du message brut pour la reprise
  • Traitement asynchrone des pièces jointes et des tâches en aval

Check-list de mise en œuvre

  1. Validez la source du webhook avant d’analyser le contenu.
  2. Enregistrez l’identifiant de message du fournisseur avant tout effet de bord.
  3. Mettez en file d’attente le traitement long des pièces jointes ou par IA.
  4. Renvoyez rapidement une réponse de succès et réessayez en toute sécurité en cas d’échec transitoire.

Les questions que posent les équipes

Faut-il traiter les pièces jointes dans la requête du webhook ?

En général, non. Enregistrez le message et mettez le traitement des pièces jointes en file d’attente pour que l’accusé de réception reste rapide et sans risque en cas de nouvelle tentative.

Comment gérer les webhooks en double ?

Considérez l’identifiant de message du fournisseur comme unique et rendez les opérations en aval idempotentes.