Weg A — Events an n8n senden
Stratify feuert bei jedem Ereignis (Anruf beendet, Buchung bezahlt, Lead erstellt …) einen signierten Webhook an einen n8n-Webhook-Node. Dein Workflow verarbeitet den Rest. Der empfohlene Standardweg.
n8n ist eine offene Workflow-Automatisierung, die Stratify mit hunderten weiteren Tools verbindet. Diese Anleitung zeigt alle drei Wege — Events an n8n senden, die KI n8n auslösen lassen und Daten aus n8n zurückspielen.
n8n ist eine Open-Source-Plattform für Workflow-Automatisierung. Anders als ein Kassen- oder Reservierungssystem hat n8n keine feste API, die die KI aufruft — die Verbindung läuft über Webhooks. Du kombinierst je nach Bedarf drei Wege: Stratify schickt Events an n8n, die KI löst einen n8n-Workflow im Gespräch aus, und n8n schickt Daten an Stratify zurück.
Stratify feuert bei jedem Ereignis (Anruf beendet, Buchung bezahlt, Lead erstellt …) einen signierten Webhook an einen n8n-Webhook-Node. Dein Workflow verarbeitet den Rest. Der empfohlene Standardweg.
Der KI-Agent ruft während eines Gesprächs eine n8n-Automatisierung als Werkzeug auf — z. B. um eine Bonität zu prüfen oder ein Angebot zu erzeugen — und arbeitet mit dem Ergebnis weiter.
n8n schickt Buchungen oder Events über den Inbound-Endpunkt an Stratify — oder ruft per MCP-Client-Node direkt Stratify-Werkzeuge auf (Verfügbarkeit prüfen, Termin anlegen).
Der Standardweg: Stratify stellt bei jedem Ereignis einen signierten Webhook an n8n zu. Einrichtung in unter 5 Minuten — ganz ohne Code.
Erstelle in n8n einen neuen Workflow, füge einen Webhook-Node hinzu, setze die Methode auf POST und kopiere die Production-URL (z. B. https://dein-team.app.n8n.cloud/webhook/stratify).
Öffne Verbindungen → Webhooks → Neue Verbindung. Wähle als Anbieter n8n, füge die kopierte Production-URL als Ziel-URL ein und wähle die Events aus, die du erhalten möchtest (siehe Liste unten). Speichern.
Nach dem Speichern zeigt Stratify einmalig ein Signing-Secret (Format whsec_…). Kopiere es und hinterlege es in n8n als Zugangsdatum — damit prüfst du im nächsten Schritt die Echtheit jeder Zustellung.
Füge nach dem Webhook-Node einen Code-Node ein, der die HMAC-Signatur gegen das Secret verifiziert. So stellst du sicher, dass die Daten wirklich von Stratify stammen.
const crypto = require('crypto');
const sig = $headers['x-stratify-signature']; // hex HMAC-SHA256
const ts = $headers['x-stratify-timestamp']; // Unix-Sekunden
const raw = JSON.stringify($json); // roher Body
const secret = 'whsec_DEIN_SECRET';
const expected = crypto
.createHmac('sha256', secret)
.update(`${ts}.${raw}`)
.digest('hex');
if (!crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected))) {
throw new Error('Ungültige Signatur');
}
return $input.all();
Nutze in Stratify den Test-Button der Verbindung, um eine Beispiel-Zustellung zu senden, und aktiviere den n8n-Workflow. Fehlgeschlagene Zustellungen werden automatisch mehrfach wiederholt; den Status siehst du je Verbindung.
Jede Zustellung ist ein JSON-Objekt mit stabiler Struktur, begleitet von Signatur-Headern.
POST https://dein-team.app.n8n.cloud/webhook/stratify
X-Stratify-Event: booking.paid
X-Stratify-Timestamp: 1782043200
X-Stratify-Signature: 9f2c… (HMAC-SHA256 über "timestamp.body")
X-Stratify-Delivery: b1e7…-uuid (stabil bei Retries → idempotent)
{
"event": "booking.paid",
"version": "1.0",
"delivery_id": "b1e7…-uuid",
"timestamp": "2026-06-01T10:00:00.000Z",
"tenant": { "location_id": "…-uuid" },
"data": { "booking_id": "…", "amount": 4200, "currency": "EUR" }
}
Diese Ereignisse kannst du je Verbindung abonnieren:
call.completed, call.summary.created, lead.created, handoff.required, emergency.detected
appointment.requested, booking.completed, booking.paid, order.paid, booking.cancelled, booking.no_show
ticket.created, maintenance.status_changed, contractor.dispatched, work_order.approved, weg.resolution_recorded
Statt nur zu benachrichtigen, kann der KI-Agent einen n8n-Workflow mitten im Gespräch aufrufen und mit dessen Antwort weiterarbeiten — als „Agent-Fähigkeit".
Erstelle einen Webhook-Node (POST), der die Eingaben des Agenten entgegennimmt, deine Logik ausführt und mit Respond to Webhook ein JSON-Ergebnis zurückgibt. Kopiere die Production-URL.
Öffne Verbindungen → Agent-Fähigkeiten → Eigene Verbindung. Trage die n8n-URL als Ziel ein, wähle POST, definiere die Eingabefelder (z. B. kundenname, anliegen) und markiere die Fähigkeit als „schreibend", wenn sie etwas verändert — dann greift automatisch die Bestätigung vor dem Absenden.
Lege optional fest, welche Felder aus der n8n-Antwort der Agent weiterverwendet (Response-Mapping). Ab sofort kann die KI die Automatisierung auf allen Kanälen aufrufen — Telefon, WhatsApp, Chat & Co.
Der von der KI aufgerufene n8n-Webhook muss über eine öffentliche HTTPS-Adresse erreichbar sein. Aus Sicherheitsgründen (Schutz vor SSRF) blockiert Stratify Ziele mit privater oder lokaler IP-Adresse. Zugangs-Secrets werden verschlüsselt (AES-256-GCM) gespeichert.
Für den Rückkanal gibt es zwei Möglichkeiten — je nachdem, ob n8n Ereignisse melden oder Aktionen ausführen soll.
Lege in Stratify unter Verbindungen eine Inbound-Quelle an — du erhältst eine eindeutige Endpunkt-URL und einen Token. Ein n8n HTTP Request-Node schickt Ereignisse (z. B. neue Buchung aus einem Fremdsystem) an Stratify, die dann Flows und Nachrichten auslösen.
POST /api/inbound/sk_XXXX
Authorization: Bearer ies_DEIN_TOKEN
{
"eventType": "booking_created",
"contact": { "phone": "+43…", "email": "gast@example.at" },
"attributes": { "booking_id": "n8n-123" },
"dedupKey": "n8n-123:created"
}
Soll n8n aktiv etwas in Stratify tun — Verfügbarkeit prüfen, Termin anlegen —, nutze den MCP Client-Node in n8n. Erstelle in Stratify ein MCP-Token mit den passenden Berechtigungen und verbinde n8n mit dem MCP-Endpunkt.
Endpoint: https://…/api/mcp
Auth: Bearer mcp_DEIN_TOKEN
# n8n MCP-Client ruft z. B. auf:
tools/call → get_availability
tools/call → create_booking
Jeder ausgehende Webhook trägt eine HMAC-SHA256-Signatur und einen Zeitstempel (±5 Min. Toleranz) gegen Replay-Angriffe.
Alle Tokens und Signing-Secrets werden verschlüsselt (AES-256-GCM) gespeichert, nie im Klartext angezeigt und nie protokolliert.
Ausgehende Ziele müssen HTTPS mit öffentlicher IP sein. Private/lokale Adressen werden blockiert (SSRF-Schutz).
Fehlgeschlagene Zustellungen werden mit steigenden Abständen erneut versucht; die stabile Delivery-ID macht n8n-Workflows idempotent.
Wir richten die n8n-Anbindung gemeinsam mit dir ein — vom ersten Webhook bis zum fertigen Workflow. Sag uns, was du automatisieren möchtest.