본문으로 건너뛰기

Webhooks 이벤트

이 가이드에서는 다양한 Logto Webhook 이벤트를 나열하고 각 이벤트가 언제 발생하는지 설명합니다.

사용자 상호작용 Webhook 이벤트

이벤트 타입설명
PostRegister사용자가 UI 인터페이스를 통해 새 계정을 성공적으로 생성했을 때 발생합니다.
PostSignIn사용자가 UI 인터페이스를 통해 성공적으로 로그인했을 때 발생합니다.
PostResetPassword사용자가 "비밀번호 찾기" 플로우를 통해 비밀번호를 성공적으로 재설정했을 때 발생합니다.

데이터 변경 Webhook 이벤트

사용자

이벤트 타입설명
User.Created새 사용자 계정이 생성되었습니다.
User.Deleted사용자 계정이 삭제되었습니다.
User.Data.Updated사용자 프로필 데이터가 업데이트되었습니다. 예: 이메일, 아바타, custom.data, 소셜 식별자 등.
User.SuspensionStatus.Updated사용자 정지 상태가 변경되었습니다 (정지 또는 재활성화).

역할(Role)

이벤트 타입설명
Role.Created새 역할이 생성되었습니다.
Role.Deleted역할이 삭제되었습니다.
Role.Data.Updated역할의 데이터가 업데이트되었습니다. 예: 역할 이름, 설명, 기본 역할 상태 등.
Role.Scopes.Updated역할에 할당된 권한이 추가되거나 제거되었습니다.

권한(Permission, Scope)

이벤트 타입설명
Scope.Created새 API 권한이 생성되었습니다.
Scope.DeletedAPI 권한이 삭제되었습니다.
Scope.Data.UpdatedAPI 권한의 데이터가 업데이트되었습니다. 예: 권한 설명 등.

조직(Organization)

이벤트 타입설명
Organization.Created새 조직이 생성되었습니다.
Organization.Deleted조직이 삭제되었습니다.
Organization.Data.Updated조직의 데이터가 업데이트되었습니다. 예: 조직 이름, 설명, custom.data 등.
Organization.Membership.Updated사용자 또는 애플리케이션이 조직에 추가되거나 제거되었습니다. 페이로드에는 멤버십 델타 필드가 포함됩니다.

조직 역할(Organization role)

이벤트 타입설명
OrganizationRole.Created새 조직 역할이 생성되었습니다.
OrganizationRole.Deleted조직 역할이 삭제되었습니다.
OrganizationRole.Data.Updated조직 역할의 데이터가 업데이트되었습니다. 예: 조직 역할 이름, 설명 등.
OrganizationRole.Scopes.Updated조직 역할에 할당된 권한이 추가되거나 제거되었습니다.

조직 권한(Organization permission, scope)

이벤트 타입설명
OrganizationScope.Created새 조직 권한이 생성되었습니다.
OrganizationScope.Deleted조직 권한이 삭제되었습니다.
OrganizationScope.Data.Updated조직 권한의 데이터가 업데이트되었습니다. 예: 조직 권한 설명 등.

Management API 트리거 이벤트

API 엔드포인트이벤트
POST /usersUser.Created
DELETE /users/:userIdUser.Deleted
PATCH /users/:userIdUser.Data.Updated
PATCH /users/:userId/custom-dataUser.Data.Updated
PATCH /users/:userId/profileUser.Data.Updated
PATCH /users/:userId/passwordUser.Data.Updated
PATCH /users/:userId/is-suspendedUser.SuspensionStatus.Updated
POST /rolesRole.Created, (Role.Scopes.Update)
DELETE /roles/:idRole.Deleted
PATCH /roles/:idRole.Data.Updated
POST /roles/:id/scopesRole.Scopes.Updated
DELETE /roles/:id/scopes/:scopeIdRole.Scopes.Updated
POST /resources/:resourceId/scopesScope.Created
DELETE /resources/:resourceId/scopes/:scopeIdScope.Deleted
PATCH /resources/:resourceId/scopes/:scopeIdScope.Data.Updated
POST /organizationsOrganization.Created
DELETE /organizations/:idOrganization.Deleted
PATCH /organizations/:idOrganization.Data.Updated
PUT /organizations/:id/usersOrganization.Membership.Updated
POST /organizations/:id/usersOrganization.Membership.Updated
DELETE /organizations/:id/users/:userIdOrganization.Membership.Updated
PUT /organizations/:id/applicationsOrganization.Membership.Updated
POST /organizations/:id/applicationsOrganization.Membership.Updated
DELETE /organizations/:id/applications/:applicationIdOrganization.Membership.Updated
PUT /organization-invitations/:id/status (Accepted)Organization.Membership.Updated
POST /organization-rolesOrganizationRole.Created, (OrganizationRole.Scopes.Updated)
DELETE /organization-roles/:idOrganizationRole.Deleted
PATCH /organization-roles/:idOrganizationRole.Data.Updated
POST /organization-scopesOrganizationScope.Created
DELETE /organization-scopes/:idOrganizationScope.Deleted
PATCH /organization-scopes/:idOrganizationScope.Data.Updated
PUT /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
POST /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
DELETE /organization-roles/:id/scopes/:organizationScopeIdOrganizationRole.Scopes.Updated

Experience API 트리거 이벤트

사용자 상호작용 액션이벤트
사용자 이메일/전화번호 연결User.Data.Updated
사용자 MFA 연결User.Data.Updated
사용자 소셜/SSO 연결User.Data.Updated
사용자 비밀번호 재설정User.Data.Updated
사용자 등록User.Created
Just-in-time 프로비저닝 (이메일 도메인 또는 엔터프라이즈 SSO 커넥터 매칭)으로 조직에 자동 프로비저닝된 사용자Organization.Membership.Updated

예외 Webhook 이벤트

보안(Security)

이벤트 타입설명
Identifier.Lockout연속된 아이덴티티 검증 실패 시 사용자 계정이 잠깁니다. 다음 플로우에서 트리거될 수 있습니다:
  • 비밀번호 검증 실패
  • 코드 검증 실패
  • 일회성 토큰 검증 실패
Message.RateLimited최종 사용자가 인증 코드에 대한 수신자별 전송 속도 제한을 초과할 때 발생합니다. 최종 사용자 전송 경로 (Experience API 및 Account API)에서만 발생하며, 페이로드는 { action, recipient }입니다.
Grant.LimitExceeded성공적인 인가 (Authorization)로 인해 사용자가 앱의 최대 동시 인증 디바이스 제한(maxAllowedGrants)을 초과하면, Logto가 해당 앱의 가장 오래된 grant를 해제합니다.

자주 묻는 질문(FAQs)

PostRegisterUser.Created의 차이점은 무엇인가요?

PostRegister는 사용자가 사용자 가입 플로우를 통해 새 계정을 성공적으로 생성할 때 트리거됩니다. User.Created는 Management API를 통해 새 사용자 계정이 생성될 때 트리거됩니다.