Post-Call-Webhooks
Abonnieren Sie call.completed-Ereignisse — Transkripte, Aufzeichnungen, Ergebnisse.
Webhooks nach Anrufende
Bei jedem Ende eines Finn-Anrufs wird Ihr Server benachrichtigt. Sie erhalten Transkript, Aufzeichnungs-URL, strukturiertes Ergebnis, Stimmung und Kosten. Der wichtigste Webhook, um Anrufdaten mit Ihrem CRM, Ihrer Analytics-Lösung oder Ihrer Ops-Pipeline zu synchronisieren.
Wann er ausgelöst wird
- Ereignis:
call.completed - Auslösung: innerhalb von 5 Sekunden nach Anrufende (aus beliebigem Grund – angenommen, verpasst, Mailbox, besetzt, fehlgeschlagen)
- Reihenfolge: ohne Garantie. Nutzen Sie
created_atund idempotente Handler, verlassen Sie sich nicht auf eine strikte Reihenfolge. - Wiederholungen: 5 Versuche über ca. 10 Minuten bei
5xx/ Timeout. Der letzte Versuch wird im Webhook-Log des Dashboards protokolliert.
Abonnement registrieren
Über das Dashboard
Einstellungen → Integrationen → Webhooks → Neuer Webhook.
Wählen Sie call.completed aus der Ereignisliste. Fügen Sie Ihre Endpoint-URL ein. Speichern – Finn zeigt das Signaturgeheimnis einmalig an. Kopieren Sie es sofort (es lässt sich nicht erneut anzeigen).
Über die API
curl https://api.hirefinn.ai/v1/webhooks \
-H "Authorization: Bearer $FINN_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"url": "https://your-app.com/finn/post-call",
"events": ["call.completed"],
"description": "CRM + analytics sync"
}'
Die Antwort enthält secret – sicher speichern.
Payload
{
"id": "evt_2H4abc",
"type": "call.completed",
"created_at": "2026-05-22T14:32:14.892Z",
"org_id": "org_8fac17c5",
"data": {
"call_id": "cal_xyz789",
"deployment_id": "dep_abc123",
"finn_id": "fn_def456",
"phone_number_id": "ph_1234",
"from": "+919876543210",
"to": "+918765432100",
"call_type": "outbound",
"channel": "pstn",
"started_at": "2026-05-22T14:30:01.245Z",
"answered_at": "2026-05-22T14:30:04.812Z",
"ended_at": "2026-05-22T14:32:14.123Z",
"duration_seconds": 130,
"ring_seconds": 4,
"outcome": {
"label": "qualified",
"confidence": 0.87,
"extracted_fields": {
"preferred_slot": "2026-05-24T15:00:00+05:30",
"budget": "25000",
"is_decision_maker": true
}
},
"sentiment": "positive",
"csat_score": null,
"call_status": "completed",
"hangup_party": "agent",
"recording_url": "https://recordings.hirefinn.ai/.../cal_xyz789.mp3",
"recording_duration_seconds": 130,
"transcript_url": "https://transcripts.hirefinn.ai/.../cal_xyz789.json",
"credits_charged": 3,
"currency": "INR",
"monetary_value": 10.05,
"audience_id": "aud_xyz789",
"audience_row": {
"name": "Priya M",
"phone": "+919876543210",
"loan_amount": "500000"
},
"metadata": {
"campaign_tag": "may-cohort-3"
}
}
}
Feldreferenz
| Feld | Typ | Hinweise |
|---|---|---|
call_id | string | Global eindeutig. Als Dedupe-Schlüssel verwenden. |
deployment_id | string | Ursprungskampagne. Null bei einmaligen Testanrufen. |
from / to | E.164 | Vor der Übersetzung. WhatsApp-Anrufe verwenden hier wa_id. |
channel | enum | pstn | whatsapp | sip |
started_at | ISO-8601 | Zeitpunkt, zu dem Finn den Anruf gestartet oder empfangen hat |
answered_at | ISO-8601 / null | Null, wenn der Anruf nie angenommen wurde |
duration_seconds | int | Abrechenbare Dauer, von answered_at bis ended_at |
outcome.label | string | Ihre eigene Ergebnistaxonomie aus dem Prompt |
outcome.confidence | float 0–1 | Konfidenz des Modells für das Label |
outcome.extracted_fields | object | Strukturierte Daten pro Anruf (freies Format je nach Prompt-Design) |
sentiment | enum | positive | neutral | negative |
call_status | enum | completed | no_answer | busy | failed | voicemail |
hangup_party | enum | caller | agent | system |
credits_charged | float | Wallet-Abbuchung für diesen Anruf |
audience_row | object | Die vollständige gewählte CSV-Zeile (bei ausgehenden Anrufen). Null bei eingehenden Anrufen. |
Signaturprüfung
Finn signiert jeden Webhook mit HMAC-SHA256. Prüfen Sie die Signatur, bevor Sie dem Payload vertrauen.
Header: X-Finn-Signature: t=1716391823,v1=abc123...
Das t= ist der Zeitstempel. Das v1= ist HMAC-SHA256(secret, t + "." + raw_body).
Node
import crypto from "crypto";
function verifyFinnSignature(
rawBody: string,
header: string,
secret: string,
toleranceSeconds = 300,
): boolean {
const parts = Object.fromEntries(
header.split(",").map((p) => p.split("=") as [string, string]),
);
const ts = parseInt(parts.t, 10);
const sig = parts.v1;
if (!ts || !sig) return false;
if (Math.abs(Date.now() / 1000 - ts) > toleranceSeconds) return false; // replay guard
const expected = crypto
.createHmac("sha256", secret)
.update(`${ts}.${rawBody}`)
.digest("hex");
return crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
}
Python
import hmac, hashlib, time
def verify_finn_signature(raw_body: bytes, header: str, secret: str, tolerance=300) -> bool:
parts = dict(p.split("=", 1) for p in header.split(","))
ts = int(parts.get("t", 0))
sig = parts.get("v1", "")
if not ts or not sig: return False
if abs(time.time() - ts) > tolerance: return False
expected = hmac.new(secret.encode(), f"{ts}.".encode() + raw_body, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, sig)
Immer anhand des rohen Request-Bodys prüfen, nicht anhand des geparsten JSON – erneutes Serialisieren ändert Leerzeichen und macht den HMAC ungültig.
Payload verarbeiten (Node-Beispiel)
import express from "express";
const app = express();
// raw body required for signature verification
app.post("/finn/post-call",
express.raw({ type: "application/json" }),
async (req, res) => {
const sig = req.headers["x-finn-signature"] as string;
const ok = verifyFinnSignature(req.body.toString(), sig, process.env.FINN_WEBHOOK_SECRET!);
if (!ok) return res.status(401).send("bad signature");
const event = JSON.parse(req.body.toString());
// Dedupe — idempotent processing
if (await db.eventExists(event.id)) {
return res.status(200).send("dup");
}
await db.markEventSeen(event.id);
// Route by event type
if (event.type === "call.completed") {
await handleCallCompleted(event.data);
}
res.status(200).send("ok");
},
);
async function handleCallCompleted(call: any) {
// 1. Update CRM record
await crm.updateLead(call.audience_row?.phone, {
last_call_outcome: call.outcome.label,
last_call_sentiment: call.sentiment,
last_call_recording: call.recording_url,
});
// 2. If qualified, fire a Slack alert
if (call.outcome.label === "qualified") {
await slack.notify("#sales-hot-leads", `Hot lead: ${call.audience_row.name}`);
}
// 3. Push to data warehouse
await warehouse.insert("finn_calls", call);
}
Zuverlässigkeit und Idempotenz
- Über
event.iddeduplizieren – Finn kann ein bereits zugestelltes Event erneut senden, wenn Ihr Endpunkt ein Timeout hatte - Innerhalb von 5 Sekunden 2xx zurückgeben – sonst werten wir es als Fehler und wiederholen die Zustellung
- Schwere Arbeit asynchron erledigen — Payload in die Queue stellen, sofort bestätigen
- Aus dem Dashboard erneut senden — Fehlgeschlagene Zustellungen erscheinen unter Einstellungen → Integrationen → Webhooks → Logs mit einer Schaltfläche „Replay"
Häufige Stolperfallen
| Symptom | Lösung |
|---|---|
| Signatur schlägt immer fehl | Sie parsen das JSON vor der Verifizierung. Erst den Raw-Body verifizieren. |
| Doppelte CRM-Einträge | Keine Deduplizierung über event.id. Unique-Constraint oder Seen-Set ergänzen. |
| Verspätete Events | Ihr Endpunkt hat länger als 5 s gebraucht. Verarbeitung in eine Queue verlagern. |
audience_row fehlt | Der Anruf war eingehend (keine Audience). Zuerst call_type prüfen. |
| Aufzeichnungs-URL liefert 403 | Aufzeichnungs-URLs laufen standardmäßig nach 30 Tagen ab. Für die Langzeitarchivierung in den eigenen Speicher spiegeln. |
Verwandte Events
Der Post-Call-Webhook ist einer von mehreren. Der vollständige Katalog:
| Event | Wann |
|---|---|
call.started | Carrier hat abgenommen |
call.completed | Diese Seite |
call.transferred | Warme Weiterleitung an Menschen |
deployment.completed | Kampagne hat Audience ausgeschöpft |
wallet.low_balance | Unter dem konfigurierten Schwellenwert |
Verwandt
Was this page helpful?
Still stuck or have feedback?
Email [email protected] or use the chat bubble in the bottom-right corner — it's a Finn that knows the Academy cold.