Webhooks-Ereignisse
Dieser Leitfaden listet die verschiedenen Logto Webhook-Ereignisse auf und erklärt, wann jedes Ereignis auftritt.
Webhook-Ereignisse bei Benutzerinteraktionen
| Ereignistyp | Beschreibung |
|---|---|
| PostRegister | Ein Benutzer erstellt erfolgreich ein neues Konto über die UI-Oberfläche. |
| PostSignIn | Ein Benutzer meldet sich erfolgreich über die UI-Oberfläche an. |
| PostResetPassword | Das Passwort eines Benutzers wird erfolgreich über den „Passwort vergessen“-Ablauf zurückgesetzt. |
Webhook-Ereignisse bei Datenänderungen
Benutzer
| Ereignistyp | Beschreibung |
|---|---|
| User.Created | Ein neues Benutzerkonto wird erstellt. |
| User.Deleted | Ein Benutzerkonto wird gelöscht. |
| User.Data.Updated | Benutzerdaten werden aktualisiert, z. B. E-Mail, Avatar, custom.data, Social-Identifier usw. |
| User.SuspensionStatus.Updated | Der Sperrstatus eines Benutzers wird geändert (gesperrt oder reaktiviert). |
Rolle
| Ereignistyp | Beschreibung |
|---|---|
| Role.Created | Eine neue Rolle wird erstellt. |
| Role.Deleted | Eine Rolle wird gelöscht. |
| Role.Data.Updated | Die Daten einer Rolle werden aktualisiert, z. B. Rollenname, Beschreibung und Standardstatus. |
| Role.Scopes.Updated | Berechtigungen, die einer Rolle zugewiesen sind, werden hinzugefügt oder entfernt. |
Berechtigung (Berechtigung)
| Ereignistyp | Beschreibung |
|---|---|
| Scope.Created | Eine neue API-Berechtigung wird erstellt. |
| Scope.Deleted | Eine API-Berechtigung wird gelöscht. |
| Scope.Data.Updated | Die Daten einer API-Berechtigung werden aktualisiert, z. B. Beschreibung. |
Organisation
| Ereignistyp | Beschreibung |
|---|---|
| Organization.Created | Eine neue Organisation wird erstellt. |
| Organization.Deleted | Eine Organisation wird gelöscht. |
| Organization.Data.Updated | Die Daten einer Organisation werden aktualisiert, z. B. Name, Beschreibung, custom.data usw. |
| Organization.Membership.Updated | Benutzer oder Anwendungen werden zu einer Organisation hinzugefügt oder entfernt. Die Nutzlast enthält Mitgliedschafts-Delta-Felder. |
Organisationsrolle
| Ereignistyp | Beschreibung |
|---|---|
| OrganizationRole.Created | Eine neue Organisationsrolle wird erstellt. |
| OrganizationRole.Deleted | Eine Organisationsrolle wird gelöscht. |
| OrganizationRole.Data.Updated | Die Daten einer Organisationsrolle werden aktualisiert, z. B. Name und Beschreibung. |
| OrganizationRole.Scopes.Updated | Berechtigungen, die einer Organisationsrolle zugewiesen sind, werden hinzugefügt oder entfernt. |
Organisationsberechtigung (Berechtigung)
| Ereignistyp | Beschreibung |
|---|---|
| OrganizationScope.Created | Eine neue Organisationsberechtigung wird erstellt. |
| OrganizationScope.Deleted | Eine Organisationsberechtigung wird gelöscht. |
| OrganizationScope.Data.Updated | Die Daten einer Organisationsberechtigung werden aktualisiert, z. B. Beschreibung. |
Vertrauenswürdiges Gerät
| Ereignistyp | Beschreibung |
|---|---|
| TrustedDevice.Created | Ein Datensatz für ein vertrauenswürdiges Gerät wird nach einer erfolgreichen Authentifizierung erstellt. |
| TrustedDevice.Deleted | Ein Benutzer oder Administrator entfernt einen Datensatz für ein vertrauenswürdiges Gerät. |
Das natürliche Ablaufdatum löst kein TrustedDevice.Expired Webhook aus, da das Ablaufdatum eine zeitbasierte Gültigkeitsänderung und keine Anwendungsänderung ist. Die Nutzlast von TrustedDevice.Created enthält expiresAt, sodass Empfänger das erwartete Ablaufdatum ableiten können. Erfolgreiche Nutzung und Änderungen an der Richtlinie für vertrauenswürdige Geräte lösen keine Lebenszyklus-Webhooks aus.
Management API ausgelöste Ereignisse
| API-Endpunkt | Ereignis |
|---|---|
| POST /users | User.Created |
| DELETE /users/:userId | User.Deleted |
| PATCH /users/:userId | User.Data.Updated |
| PATCH /users/:userId/custom-data | User.Data.Updated |
| PATCH /users/:userId/profile | User.Data.Updated |
| PATCH /users/:userId/password | User.Data.Updated |
| PATCH /users/:userId/is-suspended | User.SuspensionStatus.Updated |
| POST /roles | Role.Created, (Role.Scopes.Update) |
| DELETE /roles/:id | Role.Deleted |
| PATCH /roles/:id | Role.Data.Updated |
| POST /roles/:id/scopes | Role.Scopes.Updated |
| DELETE /roles/:id/scopes/:scopeId | Role.Scopes.Updated |
| POST /resources/:resourceId/scopes | Scope.Created |
| DELETE /resources/:resourceId/scopes/:scopeId | Scope.Deleted |
| PATCH /resources/:resourceId/scopes/:scopeId | Scope.Data.Updated |
| POST /organizations | Organization.Created |
| DELETE /organizations/:id | Organization.Deleted |
| PATCH /organizations/:id | Organization.Data.Updated |
| PUT /organizations/:id/users | Organization.Membership.Updated |
| POST /organizations/:id/users | Organization.Membership.Updated |
| DELETE /organizations/:id/users/:userId | Organization.Membership.Updated |
| PUT /organizations/:id/applications | Organization.Membership.Updated |
| POST /organizations/:id/applications | Organization.Membership.Updated |
| DELETE /organizations/:id/applications/:applicationId | Organization.Membership.Updated |
| PUT /organization-invitations/:id/status (Accepted) | Organization.Membership.Updated |
| POST /organization-roles | OrganizationRole.Created, (OrganizationRole.Scopes.Updated) |
| DELETE /organization-roles/:id | OrganizationRole.Deleted |
| PATCH /organization-roles/:id | OrganizationRole.Data.Updated |
| POST /organization-scopes | OrganizationScope.Created |
| DELETE /organization-scopes/:id | OrganizationScope.Deleted |
| PATCH /organization-scopes/:id | OrganizationScope.Data.Updated |
| PUT /organization-roles/:id/scopes | OrganizationRole.Scopes.Updated |
| POST /organization-roles/:id/scopes | OrganizationRole.Scopes.Updated |
| DELETE /organization-roles/:id/scopes/:organizationScopeId | OrganizationRole.Scopes.Updated |
Experience API ausgelöste Ereignisse
| Benutzerinteraktionsaktion | Ereignis |
|---|---|
| Benutzer E-Mail/Telefon-Verknüpfung | User.Data.Updated |
| Benutzer MFA-Verknüpfung | User.Data.Updated |
| Benutzer Social/SSO-Verknüpfung | User.Data.Updated |
| Benutzer Passwort zurücksetzen | User.Data.Updated |
| Benutzerregistrierung | User.Created |
| Benutzer wird automatisch über Just-in-Time-Bereitstellung (passende E-Mail-Domain oder Enterprise SSO Connector) in eine Organisation aufgenommen | Organization.Membership.Updated |
Ausnahme-Webhooks
Sicherheit
| Ereignistyp | Beschreibung |
|---|---|
| Identifier.Lockout | Ein Benutzerkonto wird aufgrund aufeinanderfolgender fehlgeschlagener Identitätsüberprüfungsversuche gesperrt. Kann in folgenden Abläufen ausgelöst werden:
|
| Message.RateLimited | Ein Endbenutzer überschreitet das Sendelimit pro Empfänger für Verifizierungscodes. Wird nur auf den Endbenutzer-Sendepfaden (Experience API und Account API) ausgelöst, mit einer Nutzlast von { action, recipient }. |
| Grant.LimitExceeded | Eine erfolgreiche Autorisierung (Authorization) überschreitet das maximale Limit gleichzeitiger authentifizierter Geräte (maxAllowedGrants) einer App, sodass Logto die ältesten Berechtigungen für diese App widerruft. |
FAQs
Was ist der Unterschied zwischen PostRegister und User.Created?
PostRegister und User.Created?PostRegister wird ausgelöst, wenn ein Benutzer erfolgreich ein neues Konto über den Benutzerregistrierungsablauf erstellt; User.Created wird ausgelöst, wenn ein neues Benutzerkonto über die Management API erstellt wird.