Webhooks
Informiert, wenn es passiert, nicht wenn Sie fragen.

Registrieren Sie einen https-Endpunkt und erhalten Sie einen signierten POST, wenn Mail ankommt, versendet wird, zurückkommt oder geöffnet wird.

Kurz gesagt

Was ist ein E-Mail-Webhook?

Ein Webhook ist eine HTTP-Anfrage, die ein Dienst an Ihre URL sendet, wenn etwas passiert, damit Ihr Code reagiert, statt Polling zu betreiben. Bei E-Mail heißt das: Mail kommt an, geht hinaus, kommt zurück oder wird geöffnet.

20

abonnierbare Ereignisse

10

Endpunkte je Postfach

5

Versuche je Ereignis, höchstens

100

Fehlschläge in Folge deaktivieren einen Endpunkt

So funktioniert es

Jeder Versandweg, ein Ereignis

Der Editor, ein für Dienstag geplanter Versand und die API lösen alle email.sent aus. Beim Planen kommt zuerst email.scheduled.

Signiert, und Sie prüfen selbst

Jeder POST trägt einen HMAC-SHA-256 über Zeitstempel und rohen Body. Prüfen Sie die Bytes, wie sie ankamen, und lehnen Sie alles ab, was älter als 300 Sekunden ist.

Wiederholt nur, wenn es klappen kann

Timeouts, 408, 425, 429 und 5xx werden nach 1, 5 und 25 Minuten, dann nach 2 Stunden wiederholt. Jeder andere 4xx ist endgültig, und 410 schaltet den Endpunkt ab.

Zwanzig Ereignisse in drei Familien

Ohne Auswahl abonnieren Sie jedes Nachrichtenereignis außer email.replied.

email.receivedEingegangenemail.repliedAntwort eingegangenemail.sentZum Versand angenommenemail.deliveredVom Empfänger angenommenemail.delivery_delayedVerzögert, wird wiederholtemail.failedNicht sendbaremail.bouncedKam zurückemail.complainedAls Spam gemeldetemail.suppressedÜbersprungen, Adresse gesperrtemail.scheduledFür später geplantemail.queuedRückgängig-Frist läuftemail.cancelledZurückgenommenemail.openedGeöffnetemail.clickedLink aufgerufenemail.downloadedDatei abgerufendomain.verifiedEmpfängt jetztdomain.sending_changedVersandurteil geändertdomain.deletedEntferntsuppression.addedAdresse hinzugefügtsuppression.removedAdresse wieder zugelassen

Eine Zustellung prüfen

Das SDK prüft den HMAC in konstanter Zeit und lehnt Zustellungen ab, die älter als fünf Minuten sind.

Übergeben Sie den rohen Body, nicht geparstes JSON.
import { verifyWebhookSignature } from '@openemail/sdk' export default async (request: Request) => {  const event = await verifyWebhookSignature({    payload: await request.text(),    headers: request.headers,    secret: process.env.OPENEMAIL_WEBHOOK_SECRET!  })   console.log(event.type, event.data)   return new Response(null, { status: 204 })}

Was Sie bekommen

Heute schon im Produkt

Fünf Sekunden, parallel

Endpunkte werden gleichzeitig aufgerufen, zehn dauern also weiterhin fünf Sekunden.

Nur öffentliches https

Private und Loopback-Hosts werden abgelehnt, und Weiterleitungen wird nie gefolgt.

Jeder Versuch protokolliert

Jeder zeigt, was Ihr Server geantwortet hat und wie lange es dauerte.

Praxistipps

Das Beste daraus machen

  1. 01

    Erst antworten, dann arbeiten

    Antworten Sie binnen fünf Sekunden mit 2xx und erledigen Sie Langsames danach.

  2. 02

    Doppelte IDs verwerfen

    Speichern Sie jede verarbeitete X-OpenEmail-Delivery-ID und überspringen Sie Wiederholungen.

  3. 03

    Mit beiden Geheimnissen rotieren

    Rotieren ersetzt das Geheimnis sofort, prüfen Sie also gegen altes und neues, bis Ihr Deploy live ist.

Fragen

Häufig gefragt

Weiterlesen

Passt gut zu

REST API

Eine dokumentierte HTTP-API mit Schlüsseln, die sich ausstellen, eingrenzen und widerrufen lassen.

Typisierte SDKs

Zuerst ein TypeScript-Client, dann der Rest.

Sehen, wann gesendete Mail geöffnet wurde

Ob eine gesendete Nachricht geöffnet wurde, wann, wie oft und welchen ihrer Links gefolgt wurde. An, solange es nicht abgeschaltet wird, und offen über die Messwerte, die es nicht bekommt.

Loslegen

Ihre Domain,
Ihre Mail.

Richten Sie eine Domain auf OpenEmail aus und lesen Sie sie in einem Postfach, das dafür gebaut ist. Der kostenlose Tarif umfasst eine Domain.

Der Posteingang,
nach eigenen Regeln.

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

OpenEmail

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

© 2026 OpenEmail. Alle Rechte vorbehalten.