Webhook post-chiamata
Iscriviti agli eventi call.completed — trascrizioni, registrazioni, esiti.
Webhook post-chiamata
Notifica il tuo server ogni volta che una chiamata Finn termina. Ricevi trascrizione, URL della registrazione, esito strutturato, sentiment e costo. Il webhook più importante per sincronizzare i dati delle chiamate con il tuo CRM, gli analytics o la pipeline operativa.
Quando viene attivato
- Evento:
call.completed - Attivazione: entro 5 secondi dal termine della chiamata (per qualsiasi motivo — risposta, persa, segreteria, occupato, fallita)
- Ordine: best-effort. Usa
created_ate handler idempotenti, non fare affidamento su un ordine rigoroso. - Tentativi: 5 tentativi nell'arco di ~10 minuti in caso di
5xx/ timeout. L'ultimo tentativo viene registrato nel log dei webhook della dashboard.
Registrare una sottoscrizione
Dalla dashboard
Impostazioni → Integrazioni → Webhook → Nuovo webhook.
Seleziona call.completed dall'elenco degli eventi. Incolla l'URL del tuo endpoint. Salva — Finn mostra il signing secret una sola volta. Copialo subito (non potrai più visualizzarlo).
Tramite API
curl https://api.hirefinn.ai/v1/webhooks \
-H "Authorization: Bearer $FINN_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"url": "https://your-app.com/finn/post-call",
"events": ["call.completed"],
"description": "CRM + analytics sync"
}'
La risposta include secret — conservalo in modo sicuro.
Payload
{
"id": "evt_2H4abc",
"type": "call.completed",
"created_at": "2026-05-22T14:32:14.892Z",
"org_id": "org_8fac17c5",
"data": {
"call_id": "cal_xyz789",
"deployment_id": "dep_abc123",
"finn_id": "fn_def456",
"phone_number_id": "ph_1234",
"from": "+919876543210",
"to": "+918765432100",
"call_type": "outbound",
"channel": "pstn",
"started_at": "2026-05-22T14:30:01.245Z",
"answered_at": "2026-05-22T14:30:04.812Z",
"ended_at": "2026-05-22T14:32:14.123Z",
"duration_seconds": 130,
"ring_seconds": 4,
"outcome": {
"label": "qualified",
"confidence": 0.87,
"extracted_fields": {
"preferred_slot": "2026-05-24T15:00:00+05:30",
"budget": "25000",
"is_decision_maker": true
}
},
"sentiment": "positive",
"csat_score": null,
"call_status": "completed",
"hangup_party": "agent",
"recording_url": "https://recordings.hirefinn.ai/.../cal_xyz789.mp3",
"recording_duration_seconds": 130,
"transcript_url": "https://transcripts.hirefinn.ai/.../cal_xyz789.json",
"credits_charged": 3,
"currency": "INR",
"monetary_value": 10.05,
"audience_id": "aud_xyz789",
"audience_row": {
"name": "Priya M",
"phone": "+919876543210",
"loan_amount": "500000"
},
"metadata": {
"campaign_tag": "may-cohort-3"
}
}
}
Riferimento dei campi
| Campo | Tipo | Note |
|---|---|---|
call_id | string | Univoco a livello globale. Usalo come chiave di deduplicazione. |
deployment_id | string | Campagna di origine. Null per chiamate di test singole. |
from / to | E.164 | Pre-traduzione. Le chiamate WhatsApp usano qui wa_id. |
channel | enum | pstn | whatsapp | sip |
started_at | ISO-8601 | Quando Finn ha avviato la chiamata / l'ha ricevuta |
answered_at | ISO-8601 / null | Null se la chiamata non ha mai ricevuto risposta |
duration_seconds | int | Durata fatturabile, da answered_at a ended_at |
outcome.label | string | La tua tassonomia di esiti personalizzata definita nel prompt |
outcome.confidence | float 0–1 | Confidenza del modello nell'etichetta |
outcome.extracted_fields | object | Dati strutturati per chiamata (formato libero, definito dal prompt) |
sentiment | enum | positive | neutral | negative |
call_status | enum | completed | no_answer | busy | failed | voicemail |
hangup_party | enum | caller | agent | system |
credits_charged | float | Addebito sul wallet per questa chiamata |
audience_row | object | La riga CSV completa chiamata (per l'outbound). Null per l'inbound. |
Verifica della firma
Finn firma ogni webhook con HMAC-SHA256. Verificala prima di considerare attendibile il payload.
Header: X-Finn-Signature: t=1716391823,v1=abc123...
Il t= è il timestamp. Il v1= è HMAC-SHA256(secret, t + "." + raw_body).
Node
import crypto from "crypto";
function verifyFinnSignature(
rawBody: string,
header: string,
secret: string,
toleranceSeconds = 300,
): boolean {
const parts = Object.fromEntries(
header.split(",").map((p) => p.split("=") as [string, string]),
);
const ts = parseInt(parts.t, 10);
const sig = parts.v1;
if (!ts || !sig) return false;
if (Math.abs(Date.now() / 1000 - ts) > toleranceSeconds) return false; // replay guard
const expected = crypto
.createHmac("sha256", secret)
.update(`${ts}.${rawBody}`)
.digest("hex");
return crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
}
Python
import hmac, hashlib, time
def verify_finn_signature(raw_body: bytes, header: str, secret: str, tolerance=300) -> bool:
parts = dict(p.split("=", 1) for p in header.split(","))
ts = int(parts.get("t", 0))
sig = parts.get("v1", "")
if not ts or not sig: return False
if abs(time.time() - ts) > tolerance: return False
expected = hmac.new(secret.encode(), f"{ts}.".encode() + raw_body, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, sig)
Verifica sempre sul corpo grezzo della richiesta, non sul JSON già elaborato: la ri-serializzazione cambia gli spazi e invalida l'HMAC.
Gestione del payload (esempio Node)
import express from "express";
const app = express();
// raw body required for signature verification
app.post("/finn/post-call",
express.raw({ type: "application/json" }),
async (req, res) => {
const sig = req.headers["x-finn-signature"] as string;
const ok = verifyFinnSignature(req.body.toString(), sig, process.env.FINN_WEBHOOK_SECRET!);
if (!ok) return res.status(401).send("bad signature");
const event = JSON.parse(req.body.toString());
// Dedupe — idempotent processing
if (await db.eventExists(event.id)) {
return res.status(200).send("dup");
}
await db.markEventSeen(event.id);
// Route by event type
if (event.type === "call.completed") {
await handleCallCompleted(event.data);
}
res.status(200).send("ok");
},
);
async function handleCallCompleted(call: any) {
// 1. Update CRM record
await crm.updateLead(call.audience_row?.phone, {
last_call_outcome: call.outcome.label,
last_call_sentiment: call.sentiment,
last_call_recording: call.recording_url,
});
// 2. If qualified, fire a Slack alert
if (call.outcome.label === "qualified") {
await slack.notify("#sales-hot-leads", `Hot lead: ${call.audience_row.name}`);
}
// 3. Push to data warehouse
await warehouse.insert("finn_calls", call);
}
Affidabilità e idempotenza
- Deduplica in base a
event.id: Finn può reinviare un evento già consegnato se il tuo endpoint è andato in timeout - Rispondi con 2xx entro 5 secondi: altrimenti consideriamo la consegna fallita e riproviamo
- Esegui le operazioni pesanti in modo asincrono — metti il payload in coda e conferma subito
- Riesegui dalla dashboard — le consegne fallite compaiono in Impostazioni → Integrazioni → Webhook → Log con un pulsante "Riesegui"
Problemi frequenti
| Sintomo | Soluzione |
|---|---|
| La firma non è mai valida | Stai analizzando il JSON prima della verifica. Verifica prima il corpo grezzo. |
| Righe duplicate nel CRM | Nessuna deduplicazione per event.id. Aggiungi un vincolo di unicità o un set di elementi già visti. |
| Eventi in ritardo | Il tuo endpoint ha impiegato più di 5 s. Sposta l'elaborazione in una coda. |
audience_row mancante | La chiamata era in entrata (nessun destinatario). Controlla prima call_type. |
| 403 sull'URL della registrazione | Gli URL delle registrazioni scadono dopo 30 giorni per impostazione predefinita. Copiali sul tuo storage per l'archiviazione a lungo termine. |
Eventi correlati
Il webhook post-chiamata è uno dei tanti. Consulta il catalogo completo:
| Evento | Quando |
|---|---|
call.started | L'operatore ha risposto |
call.completed | Questa pagina |
call.transferred | Trasferimento assistito a un operatore umano |
deployment.completed | La campagna ha esaurito il pubblico |
wallet.low_balance | Sotto la soglia configurata |
Correlati
Was this page helpful?
Still stuck or have feedback?
Email [email protected] or use the chat bubble in the bottom-right corner — it's a Finn that knows the Academy cold.