دليل تنفيذ Webhook
سجل عنوان URL لـ HTTPS واستقبل دفع الأحداث الموقعة بـ HMAC في الوقت الفعلي عند تنشيط إشارات Smart Money — بدون استطلاع. يغطي هذا الدليل التسجيل، تصفية الأحداث، التحقق من التوقيع، وسلوك إعادة المحاولة.
نظرة عامة
بدلاً من الاستطلاع /v1/confirm أو تغذية الإشارة، سجل webhook وسيقوم Smart Money API بنشر حدث إلى نقطة نهايتك لحظة تنشيط إشارة مطابقة. كل تسليم موقّع بـ HMAC-SHA256 حتى تتمكن من التحقق من أنه جاء منا حقًا.
تتوفر webhooks الصادرة على Pro وخطط Enterprise.
تسجيل Webhook
ارسل POST إلى /v1/webhooks باستخدام مفتاح API في X-API-Key الرأس. يحتاج الجسم إلى أربعة حقول:
| الحقل | النوع | الوصف |
|---|---|---|
| url | string | نقطة نهاية HTTPS لاستقبال الأحداث (يجب أن تبدأ بـ https://) |
| events | array | أسماء الأحداث لاستقبالها، مثل ["HIGH","MEDIUM","VETO"] أو ["*"] |
| symbols | array | الرموز المراد تصفيتها، مثل ["BTC","ETH"] أو ["*"] |
| secret | string | سر التوقيع الخاص بك — 16 حرفًا على الأقل. يتم تخزينه مشفرًا؛ احتفظ بالقيمة الخام على جانبك للتحقق من التوقيعات. |
مرشحات الأحداث
يتم تسليم الأحداث التي يتطابق اسمها ورمزها مع تسجيلك. أسماء الأحداث النموذجية هي مستويات الثقة في التأكيد — HIGH, MEDIUM, VETO — بالإضافة إلى أحداث SIGNAL العامة. استخدم ["*"] لاستقبال جميع الأحداث أو جميع الرموز.
التسليم والرؤوس
كل تسليم هو HTTP POST بجسم JSON وهذه الرؤوس:
| الرأس | القيمة |
|---|---|
| X-SmartMoney-Event | اسم الحدث (مثل HIGH) |
| X-SmartMoney-Signature | ملخص HMAC-SHA256 ست عشري لجسم الطلب (انظر أدناه) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
الرد بأي 2xx حالة للتأكيد. أي رد غير 2xx (أو انتهاء المهلة) يؤدي إلى إعادة المحاولة.
التحقق من التوقيعات
التوقيع في X-SmartMoney-Signature هو ملخص HMAC-SHA256 ست عشري لجسم الطلب. مفتاح HMAC هو الملخص الست عشري لـ SHA-256 للسر الذي سجلته (سرك الخام يتم تخزينه مشفرًا فقط على جانبنا). للتحقق: استخرج المفتاح، قم بـ HMAC للجسم الخام، وقارن مع فحص ثابت الوقت. ارفض أي طلب يفشل.
إعادة المحاولة
إذا لم ترد نقطة نهايتك بـ 2xx (أو انتهت المهلة — مهلة التسليم هي 10 ثوانٍ)، يقوم Smart Money API بإعادة المحاولة حتى 3 مرات مع تراجع أسي (حوالي 1 ثانية، 4 ثوانٍ، ثم 16 ثانية). اجعل معالجك غير متغير بحيث يمكن معالجة الحدث المعاد تسليمه بأمان مرتين.
Webhooks الواردة (TradingView)
بشكل منفصل، يمكنك إرسال وارد تنبيه إلينا. POST /v1/tradingview/webhook يستقبل تنبيه TradingView، يعالجه عبر /confirm، ويعيد التأكيد. لأن TradingView لا يمكنه إرسال رؤوس مخصصة، فإنه يتم المصادقة عبر secret حقل في جسم JSON (ليس X-API-Key). أرسل secret, symbol، و direction (long/short)؛ اختياريًا timeframe, strategy، و price.
هل أنت مستعد لربط إشارات الوقت الفعلي؟
احصل على مفتاح API الخاص بك