Webhooks

Ereignisse

Alle verfügbaren Webhook-Ereignistypen und ihre Nutzlaststrukturen.

Ereignis-Umschlag

Jedes Ereignis verwendet dieselbe Top-Level-Struktur:

json
{
  "event": "user.created",
  "data": { ... },
  "timestamp": "2026-01-15T10:30:00.000Z"
}

Benutzerereignisse

user.created

Wird ausgelöst, wenn sich ein neuer Benutzer zum ersten Mal registriert oder über die API erstellt wird.

event.data
json
{
  "event": "user.created",
  "data": {
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe",
      "emailVerified": false,
      "isBanned": false,
      "avatarUrl": null,
      "publicMetadata": null,
      "createdAt": "2026-01-15T10:30:00.000Z",
      "updatedAt": "2026-01-15T10:30:00.000Z"
    }
  },
  "timestamp": "2026-01-15T10:30:00.000Z"
}
user.updated

Wird ausgelöst, wenn das Profil oder die Metadaten eines Benutzers aktualisiert werden.

event.data
json
{
  "event": "user.updated",
  "data": {
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe (Updated)",
      "emailVerified": true,
      "isBanned": false,
      "avatarUrl": "https:0
      10: { 11: "pro" },
      "createdAt": "2026-01-15T10:30:00.000Z",
      "updatedAt": "2026-01-16T09:00:00.000Z"
    }
  },
  "timestamp": "2026-01-16T09:00:00.000Z"
}
user.deleted

Wird ausgelöst, wenn ein Benutzerkonto dauerhaft gelöscht wird. Das Datenfeld enthält einen Snapshot des Benutzers vor der Löschung.

event.data
json
{
  "event": "user.deleted",
  "data": {
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe",
      "createdAt": "2026-01-15T10:30:00.000Z"
    }
  },
  "timestamp": "2026-01-20T11:00:00.000Z"
}
user.signin

Wird ausgelöst, wenn sich ein Benutzer erfolgreich über E-Mail/Passwort oder OAuth anmeldet.

event.data
json
{
  "event": "user.signin",
  "data": {
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe",
      "emailVerified": true,
      "isBanned": false
    }
  },
  "timestamp": "2026-01-15T10:30:00.000Z"
}
user.signout

Wird ausgelöst, wenn sich ein Benutzer explizit abmeldet.

event.data
json
{
  "event": "user.signout",
  "data": {
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe",
      "emailVerified": true,
      "isBanned": false
    }
  },
  "timestamp": "2026-01-15T12:00:00.000Z"
}
user.banned

Wird ausgelöst, wenn ein Benutzer von einem Administrator gesperrt wird. Alle aktiven Sitzungen werden widerrufen.

event.data
json
{
  "event": "user.banned",
  "data": {
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe",
      "isBanned": true
    }
  },
  "timestamp": "2026-01-15T10:30:00.000Z"
}
user.unbanned

Wird ausgelöst, wenn die Sperre eines Benutzers aufgehoben wird.

event.data
json
{
  "event": "user.unbanned",
  "data": {
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe",
      "isBanned": false
    }
  },
  "timestamp": "2026-01-16T10:00:00.000Z"
}

Sitzungsereignisse

session.created

Wird ausgelöst, wenn eine neue Sitzung erstellt wird — bei der Anmeldung oder Token-Aktualisierung.

event.data
json
{
  "event": "session.created",
  "data": {
    "session": {
      "id": "sess_abc123",
      "userId": "usr_abc123",
      "ipAddress": "203.0.113.1",
      "userAgent": "Mozilla/5.0...",
      "createdAt": "2026-01-15T10:30:00.000Z"
    },
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe"
    }
  },
  "timestamp": "2026-01-15T10:30:00.000Z"
}
session.revoked

Wird ausgelöst, wenn eine Sitzung widerrufen wird — bei der Abmeldung oder einem Admin-Zwangswiderruf.

event.data
json
{
  "event": "session.revoked",
  "data": {
    "session": {
      "id": "sess_abc123",
      "userId": "usr_abc123",
      "ipAddress": "203.0.113.1",
      "userAgent": "Mozilla/5.0...",
      "createdAt": "2026-01-15T10:30:00.000Z"
    },
    "user": {
      "id": "usr_abc123",
      "email": "user@example.com",
      "displayName": "John Doe"
    }
  },
  "timestamp": "2026-01-15T11:00:00.000Z"
}

Aktion-zu-Ereignis-Zuordnung

Die folgende Tabelle zeigt, welche SDK-Aktionen und Dashboard-Operationen welche Ereignisse auslösen.

AktionAusgelöste Ereignisse
SDK: signup()user.created + session.created
SDK: signin()user.signin + session.created
SDK: signout()user.signout + session.revoked
SDK: OAuth-Anmeldung (neuer Benutzer)user.created + session.created
SDK: OAuth-Anmeldung (vorhandener Benutzer)user.signin + session.created
SDK: refreshTokens()session.revoked + session.created
Dashboard: Benutzer sperrenuser.banned
Dashboard: Sperre aufhebenuser.unbanned
Dashboard: Benutzer löschenuser.deleted
Dashboard: Metadaten aktualisierenuser.updated
Backend-API: Benutzer erstellenuser.created
Backend-API: Benutzer aktualisierenuser.updated
Backend-API: Benutzer löschenuser.deleted
Backend-API: Benutzer sperrenuser.banned
Backend-API: Sperre aufhebenuser.unbanned
SDK: revokeSession()session.revoked

Handler-Beispiel

Ein minimaler Ereignis-Handler für die häufigsten Benutzer-Synchronisationsfälle:

routes/webhooks.ts
const { event, data } = JSON.parse(req.body.toString());

switch (event) {
  case "user.created":
    await db.users.create({ authonId: data.user.id, email: data.user.email });
    break;
  case "user.updated":
    await db.users.update({ authonId: data.user.id }, { name: data.user.displayName });
    break;
  case "user.deleted":
    await db.users.delete({ authonId: data.user.id });
    break;
  case "user.banned":
    await db.users.update({ authonId: data.user.id }, { suspended: true });
    break;
  case "user.unbanned":
    await db.users.update({ authonId: data.user.id }, { suspended: false });
    break;
  case "session.created":
    console.log(`${data.user.email} signed in from ${data.session.ipAddress}`);
    break;
}
Authon — Universelle Authentifizierungsplattform