Skip to main content

Post-Call-Webhooks

Abonnieren Sie call.completed-Ereignisse — Transkripte, Aufzeichnungen, Ergebnisse.

5 min read

Webhooks nach Anrufende

Bei jedem Ende eines Finn-Anrufs wird Ihr Server benachrichtigt. Sie erhalten Transkript, Aufzeichnungs-URL, strukturiertes Ergebnis, Stimmung und Kosten. Der wichtigste Webhook, um Anrufdaten mit Ihrem CRM, Ihrer Analytics-Lösung oder Ihrer Ops-Pipeline zu synchronisieren.


Wann er ausgelöst wird

  • Ereignis: call.completed
  • Auslösung: innerhalb von 5 Sekunden nach Anrufende (aus beliebigem Grund – angenommen, verpasst, Mailbox, besetzt, fehlgeschlagen)
  • Reihenfolge: ohne Garantie. Nutzen Sie created_at und idempotente Handler, verlassen Sie sich nicht auf eine strikte Reihenfolge.
  • Wiederholungen: 5 Versuche über ca. 10 Minuten bei 5xx / Timeout. Der letzte Versuch wird im Webhook-Log des Dashboards protokolliert.

Abonnement registrieren

Über das Dashboard

Einstellungen → Integrationen → Webhooks → Neuer Webhook.

Wählen Sie call.completed aus der Ereignisliste. Fügen Sie Ihre Endpoint-URL ein. Speichern – Finn zeigt das Signaturgeheimnis einmalig an. Kopieren Sie es sofort (es lässt sich nicht erneut anzeigen).

Über die API

curl https://api.hirefinn.ai/v1/webhooks \
  -H "Authorization: Bearer $FINN_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://your-app.com/finn/post-call",
    "events": ["call.completed"],
    "description": "CRM + analytics sync"
  }'

Die Antwort enthält secret – sicher speichern.


Payload

{
  "id": "evt_2H4abc",
  "type": "call.completed",
  "created_at": "2026-05-22T14:32:14.892Z",
  "org_id": "org_8fac17c5",
  "data": {
    "call_id": "cal_xyz789",
    "deployment_id": "dep_abc123",
    "finn_id": "fn_def456",
    "phone_number_id": "ph_1234",

    "from": "+919876543210",
    "to": "+918765432100",
    "call_type": "outbound",
    "channel": "pstn",

    "started_at": "2026-05-22T14:30:01.245Z",
    "answered_at": "2026-05-22T14:30:04.812Z",
    "ended_at": "2026-05-22T14:32:14.123Z",
    "duration_seconds": 130,
    "ring_seconds": 4,

    "outcome": {
      "label": "qualified",
      "confidence": 0.87,
      "extracted_fields": {
        "preferred_slot": "2026-05-24T15:00:00+05:30",
        "budget": "25000",
        "is_decision_maker": true
      }
    },

    "sentiment": "positive",
    "csat_score": null,
    "call_status": "completed",
    "hangup_party": "agent",

    "recording_url": "https://recordings.hirefinn.ai/.../cal_xyz789.mp3",
    "recording_duration_seconds": 130,
    "transcript_url": "https://transcripts.hirefinn.ai/.../cal_xyz789.json",

    "credits_charged": 3,
    "currency": "INR",
    "monetary_value": 10.05,

    "audience_id": "aud_xyz789",
    "audience_row": {
      "name": "Priya M",
      "phone": "+919876543210",
      "loan_amount": "500000"
    },

    "metadata": {
      "campaign_tag": "may-cohort-3"
    }
  }
}

Feldreferenz

FeldTypHinweise
call_idstringGlobal eindeutig. Als Dedupe-Schlüssel verwenden.
deployment_idstringUrsprungskampagne. Null bei einmaligen Testanrufen.
from / toE.164Vor der Übersetzung. WhatsApp-Anrufe verwenden hier wa_id.
channelenumpstn | whatsapp | sip
started_atISO-8601Zeitpunkt, zu dem Finn den Anruf gestartet oder empfangen hat
answered_atISO-8601 / nullNull, wenn der Anruf nie angenommen wurde
duration_secondsintAbrechenbare Dauer, von answered_at bis ended_at
outcome.labelstringIhre eigene Ergebnistaxonomie aus dem Prompt
outcome.confidencefloat 0–1Konfidenz des Modells für das Label
outcome.extracted_fieldsobjectStrukturierte Daten pro Anruf (freies Format je nach Prompt-Design)
sentimentenumpositive | neutral | negative
call_statusenumcompleted | no_answer | busy | failed | voicemail
hangup_partyenumcaller | agent | system
credits_chargedfloatWallet-Abbuchung für diesen Anruf
audience_rowobjectDie vollständige gewählte CSV-Zeile (bei ausgehenden Anrufen). Null bei eingehenden Anrufen.

Signaturprüfung

Finn signiert jeden Webhook mit HMAC-SHA256. Prüfen Sie die Signatur, bevor Sie dem Payload vertrauen.

Header: X-Finn-Signature: t=1716391823,v1=abc123...

Das t= ist der Zeitstempel. Das v1= ist HMAC-SHA256(secret, t + "." + raw_body).

Node

import crypto from "crypto";

function verifyFinnSignature(
  rawBody: string,
  header: string,
  secret: string,
  toleranceSeconds = 300,
): boolean {
  const parts = Object.fromEntries(
    header.split(",").map((p) => p.split("=") as [string, string]),
  );
  const ts = parseInt(parts.t, 10);
  const sig = parts.v1;
  if (!ts || !sig) return false;

  if (Math.abs(Date.now() / 1000 - ts) > toleranceSeconds) return false; // replay guard

  const expected = crypto
    .createHmac("sha256", secret)
    .update(`${ts}.${rawBody}`)
    .digest("hex");

  return crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
}

Python

import hmac, hashlib, time

def verify_finn_signature(raw_body: bytes, header: str, secret: str, tolerance=300) -> bool:
    parts = dict(p.split("=", 1) for p in header.split(","))
    ts = int(parts.get("t", 0))
    sig = parts.get("v1", "")
    if not ts or not sig: return False
    if abs(time.time() - ts) > tolerance: return False
    expected = hmac.new(secret.encode(), f"{ts}.".encode() + raw_body, hashlib.sha256).hexdigest()
    return hmac.compare_digest(expected, sig)

Immer anhand des rohen Request-Bodys prüfen, nicht anhand des geparsten JSON – erneutes Serialisieren ändert Leerzeichen und macht den HMAC ungültig.


Payload verarbeiten (Node-Beispiel)

import express from "express";

const app = express();

// raw body required for signature verification
app.post("/finn/post-call",
  express.raw({ type: "application/json" }),
  async (req, res) => {
    const sig = req.headers["x-finn-signature"] as string;
    const ok = verifyFinnSignature(req.body.toString(), sig, process.env.FINN_WEBHOOK_SECRET!);
    if (!ok) return res.status(401).send("bad signature");

    const event = JSON.parse(req.body.toString());

    // Dedupe — idempotent processing
    if (await db.eventExists(event.id)) {
      return res.status(200).send("dup");
    }
    await db.markEventSeen(event.id);

    // Route by event type
    if (event.type === "call.completed") {
      await handleCallCompleted(event.data);
    }

    res.status(200).send("ok");
  },
);

async function handleCallCompleted(call: any) {
  // 1. Update CRM record
  await crm.updateLead(call.audience_row?.phone, {
    last_call_outcome: call.outcome.label,
    last_call_sentiment: call.sentiment,
    last_call_recording: call.recording_url,
  });

  // 2. If qualified, fire a Slack alert
  if (call.outcome.label === "qualified") {
    await slack.notify("#sales-hot-leads", `Hot lead: ${call.audience_row.name}`);
  }

  // 3. Push to data warehouse
  await warehouse.insert("finn_calls", call);
}

Zuverlässigkeit und Idempotenz

  • Über event.id deduplizieren – Finn kann ein bereits zugestelltes Event erneut senden, wenn Ihr Endpunkt ein Timeout hatte
  • Innerhalb von 5 Sekunden 2xx zurückgeben – sonst werten wir es als Fehler und wiederholen die Zustellung
  • Schwere Arbeit asynchron erledigen — Payload in die Queue stellen, sofort bestätigen
  • Aus dem Dashboard erneut senden — Fehlgeschlagene Zustellungen erscheinen unter Einstellungen → Integrationen → Webhooks → Logs mit einer Schaltfläche „Replay"

Häufige Stolperfallen

SymptomLösung
Signatur schlägt immer fehlSie parsen das JSON vor der Verifizierung. Erst den Raw-Body verifizieren.
Doppelte CRM-EinträgeKeine Deduplizierung über event.id. Unique-Constraint oder Seen-Set ergänzen.
Verspätete EventsIhr Endpunkt hat länger als 5 s gebraucht. Verarbeitung in eine Queue verlagern.
audience_row fehltDer Anruf war eingehend (keine Audience). Zuerst call_type prüfen.
Aufzeichnungs-URL liefert 403Aufzeichnungs-URLs laufen standardmäßig nach 30 Tagen ab. Für die Langzeitarchivierung in den eigenen Speicher spiegeln.

Verwandte Events

Der Post-Call-Webhook ist einer von mehreren. Der vollständige Katalog:

EventWann
call.startedCarrier hat abgenommen
call.completedDiese Seite
call.transferredWarme Weiterleitung an Menschen
deployment.completedKampagne hat Audience ausgeschöpft
wallet.low_balanceUnter dem konfigurierten Schwellenwert

Verwandt

Was this page helpful?

Still stuck or have feedback?

Email [email protected] or use the chat bubble in the bottom-right corner — it's a Finn that knows the Academy cold.