Webhooks na het gesprek
Abonneer je op call.completed-events — transcripties, opnames, uitkomsten.
Webhooks na afloop van gesprek
Roep je server aan zodra een Finn-gesprek eindigt. Ontvang transcript, opname-URL, gestructureerde uitkomst, sentiment en kosten. De belangrijkste webhook om gespreksdata te synchroniseren met je CRM, analytics of operationele pipeline.
Wanneer hij afgaat
- Event:
call.completed - Gaat af: binnen 5 seconden na het einde van het gesprek (om welke reden dan ook — opgenomen, gemist, voicemail, in gesprek, mislukt)
- Volgorde: best-effort. Gebruik
created_at+ idempotente handlers, vertrouw niet op strikte volgorde. - Nieuwe pogingen: 5 pogingen over ~10 minuten bij
5xx/ timeout. Laatste poging staat in het webhook-log in het dashboard.
Een abonnement registreren
Via het dashboard
Instellingen → Integraties → Webhooks → Nieuwe webhook.
Kies call.completed uit de lijst met events. Plak je endpoint-URL. Sla op — Finn toont het signing secret één keer. Kopieer het direct (je kunt het niet opnieuw bekijken).
Via de API
curl https://api.hirefinn.ai/v1/webhooks \
-H "Authorization: Bearer $FINN_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"url": "https://your-app.com/finn/post-call",
"events": ["call.completed"],
"description": "CRM + analytics sync"
}'
De response bevat secret — sla dit veilig op.
Payload
{
"id": "evt_2H4abc",
"type": "call.completed",
"created_at": "2026-05-22T14:32:14.892Z",
"org_id": "org_8fac17c5",
"data": {
"call_id": "cal_xyz789",
"deployment_id": "dep_abc123",
"finn_id": "fn_def456",
"phone_number_id": "ph_1234",
"from": "+919876543210",
"to": "+918765432100",
"call_type": "outbound",
"channel": "pstn",
"started_at": "2026-05-22T14:30:01.245Z",
"answered_at": "2026-05-22T14:30:04.812Z",
"ended_at": "2026-05-22T14:32:14.123Z",
"duration_seconds": 130,
"ring_seconds": 4,
"outcome": {
"label": "qualified",
"confidence": 0.87,
"extracted_fields": {
"preferred_slot": "2026-05-24T15:00:00+05:30",
"budget": "25000",
"is_decision_maker": true
}
},
"sentiment": "positive",
"csat_score": null,
"call_status": "completed",
"hangup_party": "agent",
"recording_url": "https://recordings.hirefinn.ai/.../cal_xyz789.mp3",
"recording_duration_seconds": 130,
"transcript_url": "https://transcripts.hirefinn.ai/.../cal_xyz789.json",
"credits_charged": 3,
"currency": "INR",
"monetary_value": 10.05,
"audience_id": "aud_xyz789",
"audience_row": {
"name": "Priya M",
"phone": "+919876543210",
"loan_amount": "500000"
},
"metadata": {
"campaign_tag": "may-cohort-3"
}
}
}
Veldreferentie
| Veld | Type | Opmerkingen |
|---|---|---|
call_id | string | Wereldwijd uniek. Gebruik als dedupe-sleutel. |
deployment_id | string | Broncampagne. Null bij losse testgesprekken. |
from / to | E.164 | Vóór vertaling. WhatsApp-gesprekken gebruiken hier wa_id. |
channel | enum | pstn | whatsapp | sip |
started_at | ISO-8601 | Wanneer Finn begon met bellen / het gesprek ontving |
answered_at | ISO-8601 / null | Null als het gesprek nooit is opgenomen |
duration_seconds | int | Factureerbare duur, van answered_at tot ended_at |
outcome.label | string | Je eigen uitkomsttaxonomie uit de prompt |
outcome.confidence | float 0–1 | Modelbetrouwbaarheid van het label |
outcome.extracted_fields | object | Gestructureerde data per gesprek (vrij in te delen via de prompt) |
sentiment | enum | positive | neutral | negative |
call_status | enum | completed | no_answer | busy | failed | voicemail |
hangup_party | enum | caller | agent | system |
credits_charged | float | Afschrijving van de wallet voor dit gesprek |
audience_row | object | De volledige gebelde CSV-rij (voor uitgaand). Null bij inkomend. |
Handtekeningverificatie
Finn ondertekent elke webhook met HMAC-SHA256. Verifieer die voordat je de payload vertrouwt.
Header: X-Finn-Signature: t=1716391823,v1=abc123...
De t= is de timestamp. De v1= is HMAC-SHA256(secret, t + "." + raw_body).
Node
import crypto from "crypto";
function verifyFinnSignature(
rawBody: string,
header: string,
secret: string,
toleranceSeconds = 300,
): boolean {
const parts = Object.fromEntries(
header.split(",").map((p) => p.split("=") as [string, string]),
);
const ts = parseInt(parts.t, 10);
const sig = parts.v1;
if (!ts || !sig) return false;
if (Math.abs(Date.now() / 1000 - ts) > toleranceSeconds) return false; // replay guard
const expected = crypto
.createHmac("sha256", secret)
.update(`${ts}.${rawBody}`)
.digest("hex");
return crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
}
Python
import hmac, hashlib, time
def verify_finn_signature(raw_body: bytes, header: str, secret: str, tolerance=300) -> bool:
parts = dict(p.split("=", 1) for p in header.split(","))
ts = int(parts.get("t", 0))
sig = parts.get("v1", "")
if not ts or not sig: return False
if abs(time.time() - ts) > tolerance: return False
expected = hmac.new(secret.encode(), f"{ts}.".encode() + raw_body, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, sig)
Verifieer altijd op de ruwe request body, niet op de geparste JSON — herserialisatie verandert witruimte en breekt de HMAC.
De payload verwerken (Node-voorbeeld)
import express from "express";
const app = express();
// raw body required for signature verification
app.post("/finn/post-call",
express.raw({ type: "application/json" }),
async (req, res) => {
const sig = req.headers["x-finn-signature"] as string;
const ok = verifyFinnSignature(req.body.toString(), sig, process.env.FINN_WEBHOOK_SECRET!);
if (!ok) return res.status(401).send("bad signature");
const event = JSON.parse(req.body.toString());
// Dedupe — idempotent processing
if (await db.eventExists(event.id)) {
return res.status(200).send("dup");
}
await db.markEventSeen(event.id);
// Route by event type
if (event.type === "call.completed") {
await handleCallCompleted(event.data);
}
res.status(200).send("ok");
},
);
async function handleCallCompleted(call: any) {
// 1. Update CRM record
await crm.updateLead(call.audience_row?.phone, {
last_call_outcome: call.outcome.label,
last_call_sentiment: call.sentiment,
last_call_recording: call.recording_url,
});
// 2. If qualified, fire a Slack alert
if (call.outcome.label === "qualified") {
await slack.notify("#sales-hot-leads", `Hot lead: ${call.audience_row.name}`);
}
// 3. Push to data warehouse
await warehouse.insert("finn_calls", call);
}
Betrouwbaarheid + idempotentie
- Dedupliceer op
event.id— Finn kan een event opnieuw sturen dat we al hebben afgeleverd als je endpoint een timeout gaf - Geef binnen 5 seconden een 2xx terug — anders zien we het als een fout en proberen we het opnieuw
- Doe het zware werk async — zet de payload in de wachtrij, bevestig direct
- Opnieuw versturen vanuit het dashboard — mislukte leveringen verschijnen in Instellingen → Integraties → Webhooks → Logs met een knop "Opnieuw versturen"
Veelvoorkomende valkuilen
| Symptoom | Oplossing |
|---|---|
| Handtekening mislukt altijd | Je parseert JSON vóór de verificatie. Verifieer eerst de ruwe body. |
| Dubbele CRM-rijen | Geen deduplicatie op event.id. Voeg een unique-constraint of seen-set toe. |
| Late events | Je endpoint deed er > 5s over. Verplaats de verwerking naar een wachtrij. |
audience_row ontbreekt | De oproep was inbound (geen audience). Controleer eerst call_type. |
| Opname-URL geeft 403 | Opname-URL's verlopen standaard na 30 dagen. Kopieer ze naar je eigen opslag voor langdurige archivering. |
Gerelateerde events
De post-call webhook is er één van meerdere. Bekijk de volledige catalogus:
| Event | Wanneer |
|---|---|
call.started | Carrier nam op |
call.completed | Deze pagina |
call.transferred | Warme doorverbinding naar een medewerker |
deployment.completed | Campagne heeft de audience uitgeput |
wallet.low_balance | Onder de ingestelde drempelwaarde |
Gerelateerd
Was this page helpful?
Still stuck or have feedback?
Email [email protected] or use the chat bubble in the bottom-right corner — it's a Finn that knows the Academy cold.