Webhook Implementation Guide
Zaregistrujte HTTPS URL a přijímejte události v reálném čase podepsané HMAC, když se aktivují smart-money signály — bez dotazování. Tento průvodce pokrývá registraci, filtrování událostí, ověřování podpisů a chování při opakovaných pokusech.
Přehled
Namísto dotazování /v1/confirm nebo feedu signálů zaregistrujte webhook a Smart Money API bude POSTovat událost na váš endpoint ve chvíli, kdy se aktivuje odpovídající signál. Každé doručení je podepsáno HMAC-SHA256, takže můžete ověřit, že skutečně pochází od nás.
Odchozí webhooky jsou dostupné na Pro a Enterprise plánech.
Registrace Webhooku
POST na /v1/webhooks s vaším API klíčem v hlavičce X-API-Key Hlavička. Tělo požadavku musí obsahovat čtyři pole:
| Pole | Typ | Popis |
|---|---|---|
| url | string | HTTPS endpoint pro příjem událostí (musí začínat https://) |
| events | array | Názvy událostí k příjmu, např. ["HIGH","MEDIUM","VETO"] nebo ["*"] |
| symbols | array | Symboly k filtrování, např. ["BTC","ETH"] nebo ["*"] |
| secret | string | Váš podpisový secret — alespoň 16 znaků. Ukládá se zahashovaný; zachovejte si původní hodnotu pro ověření podpisů. |
Filtry událostí
Doručení se aktivuje pro události, jejichž název a symbol odpovídají vaší registraci. Typické názvy událostí jsou konfidenční úrovně — HIGH, MEDIUM, VETO — plus obecné SIGNAL události. Použijte ["*"] pro příjem všech událostí nebo všech symbolů.
Doručení & Hlavičky
Každé doručení je HTTP POST s JSON tělem a těmito hlavičkami:
| Hlavička | Hodnota |
|---|---|
| X-SmartMoney-Event | Název události (např. HIGH) |
| X-SmartMoney-Signature | HMAC-SHA256 hex digest těla požadavku (viz níže) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Odpovězte s jakýmkoli 2xx statusem k potvrzení. Non-2xx (nebo timeout) spustí opakovaný pokus.
Ověřování podpisů
Podpis v X-SmartMoney-Signature je HMAC-SHA256 hex digest těla požadavku. HMAC klíč je SHA-256 hex digest secretu, který jste zaregistrovali (váš původní secret je u nás uložen pouze zahashovaný). Pro ověření: odvoďte klíč, HMACujte původní tělo a porovnejte s časově konstantní kontrolou. Zamítněte jakýkoli požadavek, který neprojde.
Opakované pokusy
Pokud váš endpoint nevrátí 2xx (nebo dojde k timeoutu — timeout doručení je 10s), Smart Money API provede až 3 opakované pokusy s exponenciálním backoffem (přibližně 1s, 4s, pak 16s). Ujistěte se, že váš handler je idempotentní, aby bylo bezpečné zpracovat znovu doručenou událost.
Příchozí Webhooky (TradingView)
Samostatně můžete poslat příchozí alert k nám. POST /v1/tradingview/webhook přijímá TradingView alert, prožene ho přes /confirma vrátí potvrzení. Protože TradingView nemůže posílat vlastní hlavičky, autentizuje se přes secret pole v JSON těle (ne X-API-Key). Pošlete secret, symbola direction (long/short); volitelně timeframe, strategya price.
Připraveni připojit signály v reálném čase?
Získejte svůj API klíč