Skip to content
PaalChat Docs

automation.action

.md
Event POST <your callback URL>

An automation reached a notify step for a contact - your product's turn to act (create a follow-up, alert the bursar...). data is what you put on the step.

Verify every callback

Check X-PaalChat-Signature on the raw body, reject timestamps older than 5 minutes, and de-duplicate on X-PaalChat-Delivery. Answer 2xx within 10 seconds. See Webhooks and callbacks.

Headers

X-PaalChat-Event string
X-PaalChat-Delivery string

Unique per event (equals body id). De-duplicate on it.

Format uuid.

X-PaalChat-Signature string

t=<unix seconds>,v1=<hex HMAC-SHA256(secret, "<t>.<raw body>")>. Reject if invalid or older than 300 seconds.

Pattern ^t=\d+,v1=[a-f0-9]{64}$.

Body

id string

Equals X-PaalChat-Delivery.

Format uuid.

sandbox boolean

true for sandbox businesses (test keys) - nothing reached WhatsApp.

event any

Always automation.action.

occurred_at string

Format date-time.

business object
external_id string business.external_id
data object
automation_id integer data.automation_id
run_id integer data.run_id
contact_id integer data.contact_id
contact_external_id string | null data.contact_external_id
conversation_id integer | null data.conversation_id
data object data.data

The notify step's own data.