Guida all'infrastruttura email

Webhook per email in entrata: pattern di progettazione e sicurezza

Usa i webhook per elaborare i messaggi in entrata senza costruire un flusso di polling su una casella di posta.

Un webhook per email in entrata consegna un evento strutturato alla tua applicazione quando arriva un messaggio. La sfida di progettazione sta nel parsing sicuro, nell'autenticazione, nell'idempotenza e nella gestione dei nuovi tentativi senza perdere messaggi.

Cosa significa in pratica

  • Consegna dei webhook firmata o autenticata
  • ID dei messaggi per un'elaborazione idempotente
  • Conservazione del messaggio raw per il recupero
  • Gestione asincrona di allegati e lavori a valle

Checklist di implementazione

  1. Convalida l'origine del webhook prima di analizzarne il contenuto.
  2. Salva l'ID del messaggio del provider prima di qualsiasi effetto collaterale.
  3. Metti in coda le elaborazioni lunghe di allegati o AI.
  4. Restituisci rapidamente una risposta di successo e ritenta in sicurezza in caso di errori temporanei.

Le domande dei team

Devo elaborare gli allegati all'interno della richiesta del webhook?

Di solito no. Salva il messaggio e metti in coda l'elaborazione degli allegati, così la conferma di ricezione resta rapida e sicura rispetto ai nuovi tentativi.

Come gestisco i webhook duplicati?

Tratta l'ID del messaggio del provider come univoco e rendi idempotenti le operazioni a valle.