Webhook post-chiamata
Iscriviti agli eventi call.completed — trascrizioni, registrazioni, esiti.
Post-call Webhooks
Accendi il tuo server ogni volta che termina una chiamata Finn. Ricevi trascrizione, registrazione URL, risultato strutturato, sentimento e costo. Il webhook più importante per la sincronizzazione dei dati delle chiamate nel tuo CRM, analisi o ops pipeline.
Quando si accende
- Event:
call.completed - Fires: entro 5 secondi dal termine della chiamata (qualsiasi motivo - scelto, mancato, segreteria telefonica, occupato, fallito)
- ** Ordine: ** miglior sforzo. Utilizzare
created_at+ idempotent handlers, non fare affidamento su ordine rigoroso. - Ricerca: 5 tentativi su ~10 minuti su
5xx/ timeout. Ultimo tentativo registrato nel cruscotto webhook log.
Registra un abbonamento
Via cruscotto
** Impostazioni → Integrazioni → Webhooks → Nuovo webhook**.
Scegli call.completed dalla lista degli eventi. Incolla l'URL di endpoint. Salva — Finn mostra il segreto di firma una volta. Copialo ora (non puoi vederlo di nuovo).
Via API
curl https://api.hirefinn.ai/v1/webhooks \
-H "Authorization: Bearer $FINN_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"url": "https://your-app.com/finn/post-call",
"events": ["call.completed"],
"description": "CRM + analytics sync"
}'
La risposta include secret — immagazzinare in modo sicuro.
Pagamento
{
"id": "evt_2H4abc",
"type": "call.completed",
"created_at": "2026-05-22T14:32:14.892Z",
"org_id": "org_8fac17c5",
"data": {
"call_id": "cal_xyz789",
"deployment_id": "dep_abc123",
"finn_id": "fn_def456",
"phone_number_id": "ph_1234",
"from": "+919876543210",
"to": "+918765432100",
"call_type": "outbound",
"channel": "pstn",
"started_at": "2026-05-22T14:30:01.245Z",
"answered_at": "2026-05-22T14:30:04.812Z",
"ended_at": "2026-05-22T14:32:14.123Z",
"duration_seconds": 130,
"ring_seconds": 4,
"outcome": {
"label": "qualified",
"confidence": 0.87,
"extracted_fields": {
"preferred_slot": "2026-05-24T15:00:00+05:30",
"budget": "25000",
"is_decision_maker": true
}
},
"sentiment": "positive",
"csat_score": null,
"call_status": "completed",
"hangup_party": "agent",
"recording_url": "https://recordings.hirefinn.ai/.../cal_xyz789.mp3",
"recording_duration_seconds": 130,
"transcript_url": "https://transcripts.hirefinn.ai/.../cal_xyz789.json",
"credits_charged": 3,
"currency": "INR",
"monetary_value": 10.05,
"audience_id": "aud_xyz789",
"audience_row": {
"name": "Priya M",
"phone": "+919876543210",
"loan_amount": "500000"
},
"metadata": {
"campaign_tag": "may-cohort-3"
}
}
}
Riferimento del campo
| Campo | Tipo | Note |
Traduzione:
| call_id | string | Globalmente unico. Utilizzare come chiave di dedupe. |
| deployment_id | string | Campagna di origine. Null per chiamate di prova. |
| from / to | E.164 | Pre-traduzione. WhatsApp chiama l'uso wa_id qui
| channel | enum | pstn | whatsapp | sip |
| started_at | ISO-8601 | Quando Finn ha iniziato a comporre / ha ricevuto la chiamata |
| answered_at | ISO-8601 / null | Null se la chiamata non ha mai raccolto |
| duration_seconds | int | Durata fatturabile, da answered_at a ended_at |
| outcome.label | string | La tua tassonomia del risultato personalizzato dal prompt |
| outcome.confidence | float 0–1 | Confidenza del modello nell'etichetta |
| outcome.extracted_fields | object | Dati strutturati per-call (forma libera per progetto rapido) |
| sentiment | enum | positive | neutral | negative |
| call_status | enum | completed | no_answer | busy | failed | voicemail |
| hangup_party | enum | caller | agent | system |
| credits_charged | Float | Portafoglio addebito per questa chiamata |
| audience_row | Object | La riga CSV completa si compone (per in uscita). Null per inbound. |
Verifica della firma
Finn firma ogni webhook con HMAC-SHA256. Verificare prima di fidarsi del carico.
Responsabile: X-Finn-Signature: t=1716391823,v1=abc123...
Il t= è il timestamp. Il v1= è HMAC-SHA256(secret, t + "." + raw_body).
Node
import crypto from "crypto";
function verifyFinnSignature(
rawBody: string,
header: string,
secret: string,
toleranceSeconds = 300,
): boolean {
const parts = Object.fromEntries(
header.split(",").map((p) => p.split("=") as [string, string]),
);
const ts = parseInt(parts.t, 10);
const sig = parts.v1;
if (!ts || !sig) return false;
if (Math.abs(Date.now() / 1000 - ts) > toleranceSeconds) return false; // replay guard
const expected = crypto
.createHmac("sha256", secret)
.update(`${ts}.${rawBody}`)
.digest("hex");
return crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
}
Python
import hmac, hashlib, time
def verify_finn_signature(raw_body: bytes, header: str, secret: str, tolerance=300) -> bool:
parts = dict(p.split("=", 1) for p in header.split(","))
ts = int(parts.get("t", 0))
sig = parts.get("v1", "")
if not ts or not sig: return False
if abs(time.time() - ts) > tolerance: return False
expected = hmac.new(secret.encode(), f"{ts}.".encode() + raw_body, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, sig)
Sempre verificare sul corpo di richiesta raw, non il JSON parsed — la ri-serializzazione cambia lo spazio bianco e rompe l'HMAC.
Gestione del carico utile (esempio nodo)
import express from "express";
const app = express();
// raw body required for signature verification
app.post("/finn/post-call",
express.raw({ type: "application/json" }),
async (req, res) => {
const sig = req.headers["x-finn-signature"] as string;
const ok = verifyFinnSignature(req.body.toString(), sig, process.env.FINN_WEBHOOK_SECRET!);
if (!ok) return res.status(401).send("bad signature");
const event = JSON.parse(req.body.toString());
// Dedupe — idempotent processing
if (await db.eventExists(event.id)) {
return res.status(200).send("dup");
}
await db.markEventSeen(event.id);
// Route by event type
if (event.type === "call.completed") {
await handleCallCompleted(event.data);
}
res.status(200).send("ok");
},
);
async function handleCallCompleted(call: any) {
// 1. Update CRM record
await crm.updateLead(call.audience_row?.phone, {
last_call_outcome: call.outcome.label,
last_call_sentiment: call.sentiment,
last_call_recording: call.recording_url,
});
// 2. If qualified, fire a Slack alert
if (call.outcome.label === "qualified") {
await slack.notify("#sales-hot-leads", `Hot lead: ${call.audience_row.name}`);
}
// 3. Push to data warehouse
await warehouse.insert("finn_calls", call);
}
Affidabilità + idempot
- Dedupe by
event.id— Finn può riprovare un evento che abbiamo già consegnato se il vostro punto di partenza è scaduto - Ritorno 2xx entro 5 secondi - altrimenti lo trattiamo come un guasto e una riprovazione
- ♪ Do the heavy work assync** — coda il payload, ack immediatamente
- Riproduci dal cruscotto — le consegne fallite appaiono in Impostazioni → Integrazioni → Webhooks → Logs con un pulsante "Replay"
Acquisti comuni
| Sintomo | Fix |
Traduzione:
| La firma fallisce sempre | Lei sta esaminando JSON prima di verificare. Verifica prima il corpo grezzo. |
| Duplicato CRM righe | Non deduping by event.id. Aggiungere un unico-constraint o un set visto. |
| Eventi tardivi | Il tuo endpoint ha preso > 5s. Spostare l'elaborazione in una coda. |
| Missing audience_row | La chiamata era in entrata (nessun pubblico). Controlla prima call_type. |
| URL di registrazione 403 | Gli URL di registrazione scadono dopo 30 giorni di default. Specchio per il tuo archivio a lungo termine. |
Eventi correlati
Il webhook post-call è uno dei diversi. Vedi il catalogo completo:
| Event | Quando |
Traduzione:
| call.started | Carrier raccolto |
| call.completed | Questa pagina |
| call.transferred | Trasferimento caldo all'uomo
| deployment.completed | Il pubblico esaurito della campagna |
| wallet.low_balance | Sotto la soglia configurata |
Correlati
Was this page helpful?
Still stuck or have feedback?
Email [email protected] or use the chat bubble in the bottom-right corner — it's a Finn that knows the Academy cold.