Webhook-Implementierungsleitfaden
Registrieren Sie eine HTTPS-URL und erhalten Sie Echtzeit-Ereignisbenachrichtigungen mit HMAC-Signatur, wenn Smart-Money-Signale ausgelöst werden – ohne Abfragen. Dieser Leitfaden behandelt Registrierung, Ereignisfilterung, Signaturüberprüfung und Wiederholungsverhalten.
Übersicht
Anstatt Abfragen /v1/confirm oder den Signalfeed zu nutzen, registrieren Sie einen Webhook und die Smart Money API sendet ein Ereignis an Ihren Endpunkt, sobald ein passendes Signal ausgelöst wird. Jede Zustellung ist mit HMAC-SHA256 signiert, sodass Sie überprüfen können, dass sie tatsächlich von uns stammt.
Ausgehende Webhooks sind verfügbar in den Pro und Enterprise-Tarifen.
Webhook registrieren
Senden Sie eine POST-Anfrage an /v1/webhooks mit Ihrem API-Schlüssel im X-API-Key Header. Der Körper benötigt vier Felder:
| Feld | Typ | Beschreibung |
|---|---|---|
| url | string | HTTPS-Endpunkt zum Empfangen von Ereignissen (muss mit https://) |
| events | array | Ereignisnamen zum Empfangen, z.B. ["HIGH","MEDIUM","VETO"] oder ["*"] |
| symbols | array | Symbole zum Filtern, z.B. ["BTC","ETH"] oder ["*"] |
| secret | string | Ihr Signaturgeheimnis – mindestens 16 Zeichen. Wird gehasht gespeichert; behalten Sie den Rohwert auf Ihrer Seite, um Signaturen zu überprüfen. |
Ereignisfilter
Zustellungen werden für Ereignisse ausgelöst, deren Name und Symbol mit Ihrer Registrierung übereinstimmen. Typische Ereignisnamen sind die Bestätigungsvertrauensstufen – HIGH, MEDIUM, VETO – plus generische SIGNAL Ereignisse. Verwenden Sie ["*"] , um alle Ereignisse oder alle Symbole zu empfangen.
Zustellung & Header
Jede Zustellung ist eine HTTP POST mit einem JSON-Body und diesen Headern:
| Header | Wert |
|---|---|
| X-SmartMoney-Event | Der Ereignisname (z.B. HIGH) |
| X-SmartMoney-Signature | HMAC-SHA256-Hex-Digest des Anfrage-Bodys (siehe unten) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Antworten Sie mit einem beliebigen 2xx Status zur Bestätigung. Nicht-2xx (oder ein Timeout) löst einen Wiederholungsversuch aus.
Signaturüberprüfung
Die Signatur in X-SmartMoney-Signature ist ein HMAC-SHA256-Hex-Digest des Anfrage-Bodys. Der HMAC-Schlüssel ist der SHA-256-Hex-Digest des von Ihnen registrierten Geheimnisses (Ihr Rohgeheimnis wird bei uns nur gehasht gespeichert). Zur Überprüfung: Leiten Sie den Schlüssel ab, HMAC-den Sie den Roh-Body und vergleichen Sie mit einer zeitkonstanten Prüfung. Lehnen Sie jede Anfrage ab, die fehlschlägt.
Wiederholungsversuche
Wenn Ihr Endpunkt keinen 2xx zurückgibt (oder ein Timeout auftritt – die Zustellungszeitüberschreitung beträgt 10s), wiederholt die Smart Money API bis zu 3 Mal mit exponentiellem Backoff (etwa 1s, 4s, dann 16s). Machen Sie Ihren Handler idempotent, sodass ein erneut zugestelltes Ereignis sicher zweimal verarbeitet werden kann.
Eingehende Webhooks (TradingView)
Getrennt davon können Sie eine eingehende Warnung an uns senden. POST /v1/tradingview/webhook empfängt eine TradingView-Warnung, führt sie durch /confirm, und gibt die Bestätigung zurück. Da TradingView keine benutzerdefinierten Header senden kann, authentifiziert es sich über ein secret Feld im JSON-Body (nicht X-API-Key). Senden Sie secret, symbol, und direction (long/short); optional timeframe, strategy, und price.
Bereit für Echtzeit-Signale?
Holen Sie sich Ihren API-Schlüssel