Guía de Implementación de Webhook
Registra una URL HTTPS y recibe notificaciones de eventos en tiempo real firmadas con HMAC cuando se activen señales de smart-money — sin necesidad de polling. Esta guía cubre registro, filtrado de eventos, verificación de firmas y comportamiento de reintentos.
Resumen
En lugar de hacer polling /v1/confirm o consultar el feed de señales, registra un webhook y Smart Money API enviará un evento POST a tu endpoint en el momento en que se active una señal coincidente. Cada entrega está firmada con HMAC-SHA256 para que puedas verificar que proviene de nosotros.
Los webhooks salientes están disponibles en los planes Pro y Enterprise.
Registrar un Webhook
Envía un POST a /v1/webhooks con tu clave API en el encabezado X-API-Key El cuerpo debe incluir cuatro campos:
| Campo | Tipo | Descripción |
|---|---|---|
| url | string | Endpoint HTTPS para recibir eventos (debe comenzar con https://) |
| events | array | Nombres de eventos a recibir, ej. ["HIGH","MEDIUM","VETO"] o ["*"] |
| symbols | array | Símbolos para filtrar, ej. ["BTC","ETH"] o ["*"] |
| secret | string | Tu secreto de firma — mínimo 16 caracteres. Se almacena hasheado; guarda el valor original en tu lado para verificar firmas. |
Filtros de Eventos
Las entregas se activan para eventos cuyo nombre y símbolo coincidan con tu registro. Los nombres típicos de eventos son los niveles de confianza de confirmación — HIGH, MEDIUM, VETO — además de eventos genéricos SIGNAL . Usa ["*"] para recibir todos los eventos o todos los símbolos.
Entrega y Encabezados
Cada entrega es un HTTP POST con un cuerpo JSON y estos encabezados:
| Encabezado | Valor |
|---|---|
| X-SmartMoney-Event | El nombre del evento (ej. HIGH) |
| X-SmartMoney-Signature | Resumen HMAC-SHA256 en hexadecimal del cuerpo de la solicitud (ver abajo) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Responde con cualquier 2xx estado para confirmar. Un código no 2xx (o un timeout) activa un reintento.
Verificación de Firmas
La firma en X-SmartMoney-Signature es un resumen HMAC-SHA256 en hexadecimal del cuerpo de la solicitud. La clave HMAC es el resumen SHA-256 en hexadecimal del secreto que registraste (tu secreto original solo se almacena hasheado en nuestro lado). Para verificar: deriva la clave, aplica HMAC al cuerpo original y compara con una verificación de tiempo constante. Rechaza cualquier solicitud que falle.
Reintentos
Si tu endpoint no devuelve un 2xx (o hay un timeout — el timeout de entrega es de 10s), Smart Money API reintenta hasta 3 veces con retroceso exponencial (aproximadamente 1s, 4s, luego 16s). Haz que tu manejador sea idempotente para que un evento reenviado sea seguro de procesar dos veces.
Webhooks Entrantes (TradingView)
Por separado, puedes enviar una alerta entrante a nosotros. POST /v1/tradingview/webhook recibe una alerta de TradingView, la procesa a través de /confirmy devuelve la confirmación. Como TradingView no puede enviar encabezados personalizados, se autentica mediante un campo secret en el cuerpo JSON (no X-API-Key). Envía secret, symboly direction (long/short); opcionalmente timeframe, strategyy price.
¿Listo para conectar señales en tiempo real?
Obtén tu clave API