> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Dynamische configuratie per oproep

> Kies per inkomende oproep een agent — of herschrijf een prompt — op basis van aangepaste logica in een webhook.

Standaard is aan elk telefoonnummer en elke publiceerbare sleutel een statische spraakagent
toegewezen. Wanneer je aanpassingen **per beller** of **per bezoeker** nodig hebt
— VIP-routering, context van ingelogde gebruikers, A/B-tests voor prompts — schakel dan over naar
webhookmodus en laat je server beslissen.

## Hoe het werkt

1. Je abonneert je op de gebeurtenis [`telephony.incoming`](/nl/webhooks/events)
   (telefoon) of [`web.incoming`](/nl/webhooks/events) (widget).
   Beide zijn **blokkerende** webhooks: ThunderPhone wacht maximaal
   10 seconden op je reactie voordat de oproep wordt voortgezet.
2. ThunderPhone stuurt je `{call_id, from_number, to_number}` (widgetsessies
   bevatten widgetspecifieke velden in plaats van nummers — zie het
   [aanvraagschema](/nl/webhooks/call-incoming)).
3. Je server reageert met een agentconfiguratie (prompt, stem,
   product, tools). ThunderPhone gebruikt die configuratie voor de oproep.
4. Als je `{}` retourneert, een time-out optreedt of er een fout optreedt, wordt de statisch toegewezen
   spraakagent als fallback gebruikt. Veilige standaardinstelling.

<Note>
  Werkt identiek voor telefoongesprekken (`telephony.incoming`) en widgetsessies
  (`web.incoming`), ongeacht of ze worden afgeleverd bij een webhookeindpunt
  of bij de verouderde webhook met één URL.
</Note>

## 1. Het webhookdoel configureren

<Tabs>
  <Tab title="Telefoongesprekken">
    Abonneer je eindpunt voor telefoonnummers op `telephony.incoming`:

    ```bash theme={null}
    curl -X POST https://api.thunderphone.com/v1/developer/webhook-endpoints \
      -H "Authorization: Bearer sk_live_YOUR_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "label":  "Prod call-incoming",
        "url":    "https://example.com/thunderphone/incoming",
        "events": ["telephony.incoming"]
      }'
    ```

    De reactie bevat een eenmalige `secret` — sla deze op; je gebruikt hem
    voor handtekeningverificatie.
  </Tab>

  <Tab title="Webwidget">
    Maak voor widgetsessies een publiceerbare sleutel in `mode="webhook"`
    met de URL van je eindpunt erin opgenomen:

    ```bash theme={null}
    curl -X POST https://api.thunderphone.com/v1/publishable-key \
      -H "Authorization: Bearer sk_live_YOUR_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "name":            "Dynamic widget",
        "mode":            "webhook",
        "webhook_url":     "https://example.com/thunderphone/widget-incoming",
        "allowed_domains": ["example.com"]
      }'
    ```

    De widget stuurt bij elke sessiestart een POST-verzoek naar deze URL.
  </Tab>
</Tabs>

## 2. Implementeer de handler

Drie vuistregels:

* **Verifieer de handtekening** bij elk verzoek (zie
  [Webhookhandtekeningen verifiëren](/nl/guides/verify-webhook-signatures)).
  Sla dit niet over tijdens ontwikkeling — doe het één keer goed en hergebruik het.
* **Reageer snel**. Tien seconden is de harde limiet, en elke seconde is
  stilte voor de beller. Voer indien nodig databasezoekopdrachten uit, maar
  roep downstream-LLM's niet synchroon aan — als je dynamische
  promptgeneratie wilt, bereken deze dan vooraf en cache hem.
* **Val netjes terug**. Elke onverwachte status moet `{}` retourneren, zodat
  de statisch toegewezen agent het gesprek afhandelt.

<CodeGroup>
  ```python FastAPI theme={null}
  import hashlib
  import hmac
  import json
  import os

  from fastapi import FastAPI, HTTPException, Request

  app = FastAPI()
  SECRET = os.environ["THUNDERPHONE_WEBHOOK_SECRET"]

  def verify(body: bytes, sig: str) -> bool:
      expected = hmac.new(SECRET.encode(), body, hashlib.sha256).hexdigest()
      return hmac.compare_digest(expected, sig or "")

  @app.post("/thunderphone/incoming")
  async def incoming(request: Request):
      body = await request.body()
      if not verify(body, request.headers.get("X-ThunderPhone-Signature", "")):
          raise HTTPException(401)

      event = json.loads(body)
      if event["type"] not in ("telephony.incoming", "web.incoming"):
          return {}  # fall back to default

      caller = event["data"]["from_number"]
      # Cheap DB lookup: is this a known VIP?
      customer = lookup_customer(caller)
      if customer and customer.tier == "vip":
          return {
              "prompt":  f"You are a VIP concierge for {customer.name}. Be proactive…",
              "voice":   "john",
              "product": "storm-base",
          }
      return {}  # default agent handles non-VIPs

  def lookup_customer(phone: str):
      # ... your CRM integration ...
      pass
  ```

  ```javascript Express theme={null}
  import crypto from "node:crypto";
  import express from "express";

  const app = express();
  const SECRET = process.env.THUNDERPHONE_WEBHOOK_SECRET;

  function verify(body, sig) {
    const expected = crypto.createHmac("sha256", SECRET).update(body).digest("hex");
    return sig &&
      crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(sig));
  }

  app.post(
    "/thunderphone/incoming",
    express.raw({ type: "application/json" }),
    async (req, res) => {
      if (!verify(req.body, req.header("X-ThunderPhone-Signature"))) {
        return res.sendStatus(401);
      }
      const event = JSON.parse(req.body.toString("utf8"));

      const IMPORTANT_TYPES = new Set([
        "telephony.incoming",
        "web.incoming",
      ]);
      if (!IMPORTANT_TYPES.has(event.type)) return res.json({});

      const customer = await lookupCustomer(event.data.from_number);
      if (customer?.tier === "vip") {
        return res.json({
          prompt:  `You are a VIP concierge for ${customer.name}. Be proactive…`,
          voice:   "john",
          product: "storm-base",
        });
      }
      res.json({}); // fall back to default agent
    },
  );
  ```
</CodeGroup>

## 3. Antwoordschema

De response body komt exact overeen met het
[antwoordschema voor inkomende oproepen](/nl/webhooks/call-incoming).
De veelgebruikte velden:

| Veld                          | Type             | Beschrijving                                                               |
| ----------------------------- | ---------------- | -------------------------------------------------------------------------- |
| `prompt`                      | string (vereist) | Systeemprompt voor de agent                                                |
| `voice`                       | string (vereist) | Spraak-ID van [`GET /v1/voices`](/api-reference/agents#voices)             |
| `product`                     | string           | Standaard ingesteld op `spark`                                             |
| `background_track`            | string \| null   | ID van omgevingsaudio                                                      |
| `acknowledgement_prompt_mode` | string           | `auto` of `manual` (alleen Storm-met-bevestiging)                          |
| `acknowledgement_prompt`      | string           | Vereist wanneer de modus `manual` is                                       |
| `tools`                       | array            | Inline schema's voor functietools — zie [Functietools](/nl/tools/overview) |

<Note>
  De spreekvolgorde per gesprek en `max_hold_seconds` zijn niet beschikbaar in
  de webhookresponse. Stel deze in op de
  [Agent](/api-reference/agents) waarnaar je verwijst.
</Note>

## Patronen

### Context van ingelogde gebruiker

In widgets in webhookmodus weet de pagina van de bezoeker al wie deze
is. Roep je webhook aan met een querystringparameter die de widget-SDK
doorstuurt (`?customer_id=123`) en zoek de klant op aan de serverzijde.

### A/B-uitrol van prompts

Voordat je dit zelf implementeert, merk op dat ThunderPhone een ingebouwde
functie voor [Experimenten](/nl/guides/concepts) heeft
(`/dashboard/experiments` en het tabblad **A/B** in de agentbuilder) die
varianten definieert, verkeer verdeelt en resultaten per variant vergelijkt —
geen webhook vereist.

Als je toch controle aan de webhookzijde nodig hebt: hash `call_id` → bucket;
serveer prompt A voor `0..49` en prompt B voor `50..99`. Leg vast welke
bucket je hebt gekozen in je eigen database en correleer die later met de
beoordeling van het voltooide gesprek.

### Tijdgebaseerde routering

Openingstijden → agent voor "live support"; buiten openingstijden → agent voor
"een bericht opnemen". Een eenvoudige switch op `new Date().getUTCHours()` in je handler.

***

## Volgende stappen

<CardGroup cols={2}>
  <Card title="Webhookreferentie voor inkomende oproepen" icon="phone" href="/nl/webhooks/call-incoming">
    Exacte aanvraag- en antwoordschema's, inclusief elke configuratiesleutel.
  </Card>

  <Card title="Webhookhandtekeningen verifiëren" icon="shield-check" href="/nl/guides/verify-webhook-signatures">
    Stel de HMAC één keer correct in; hergebruik deze overal.
  </Card>

  <Card title="Een toolintegratie bouwen" icon="screwdriver-wrench" href="/nl/guides/build-tool-integration">
    Combineer dynamische routering met tools per agent.
  </Card>

  <Card title="Leveringssemantiek" icon="bolt" href="/nl/webhooks/overview">
    Nieuwe pogingen, volgorde, time-outs.
  </Card>
</CardGroup>
