מדריך ליישום Webhook
הירשם לכתובת HTTPS וקבל דחיפות אירועים חתומות ב-HMAC בזמן אמת כאשר אותות Smart Money מופעלים — ללא צורך בסקירה. מדריך זה מכסה רישום, סינון אירועים, אימות חתימות והתנהגות ניסיונות חוזרים.
סקירה כללית
במקום סקירה /v1/confirm או הזנת האותות, הירשם ל-webhook ו-Smart Money API ישלח POST של אירוע לנקודת הקצה שלך ברגע שאות מתאים מופעל. כל משלוח חתום ב-HMAC-SHA256 כך שתוכל לוודא שהוא אכן הגיע מאיתנו.
Webhooks יוצאים זמינים בתוכניות Pro ו-Enterprise.
רישום Webhook
POST ל- /v1/webhooks עם מפתח ה-API שלך ב- X-API-Key header. הגוף צריך ארבעה שדות:
| שדה | סוג | תיאור |
|---|---|---|
| url | string | נקודת קצה HTTPS לקבלת אירועים (חייבת להתחיל ב- https://) |
| events | array | שמות אירועים לקבלה, למשל ["HIGH","MEDIUM","VETO"] או ["*"] |
| symbols | array | סמלים לסינון, למשל ["BTC","ETH"] או ["*"] |
| secret | string | הסוד שלך לחתימה — לפחות 16 תווים. מאוחסן כמוצפן; שמור את הערך הגולמי בצד שלך לאימות חתימות. |
מסנני אירועים
משלוחים מופעלים עבור אירועים ששמם וסמלם תואמים לרישום שלך. שמות אירועים טיפוסיים הם דליי וודאות האישור — HIGH, MEDIUM, VETO — בתוספת אירועים כלליים של SIGNAL events. השתמש ב- ["*"] כדי לקבל את כל האירועים או כל הסמלים.
משלוח & כותרות
כל משלוח הוא HTTP POST עם גוף JSON וכותרות אלה:
| כותרת | ערך |
|---|---|
| X-SmartMoney-Event | שם האירוע (למשל HIGH) |
| X-SmartMoney-Signature | תמצית hex של HMAC-SHA256 של גוף הבקשה (ראה למטה) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
השב עם כל 2xx status כדי לאשר. תגובה שאינה 2xx (או timeout) תפעיל ניסיון חוזר.
אימות חתימות
החתימה ב- X-SmartMoney-Signature היא תמצית hex של HMAC-SHA256 של גוף הבקשה. ה- מפתח HMAC הוא תמצית hex של SHA-256 של הסוד שרשמת (הסוד הגולמי שלך מאוחסן רק כמוצפן בצד שלנו). לאימות: הפיק את המפתח, חשב את ה-HMAC של הגוף הגולמי והשווה עם בדיקת זמן קבוע. דחה כל בקשה שנכשלת.
ניסיונות חוזרים
אם נקודת הקצה שלך לא מחזירה 2xx (או מתוזמנת — זמן ההמתנה למשלוח הוא 10 שניות), Smart Money API ינסה שוב עד 3 פעמים עם השהייה מעריכית (בערך 1 שנייה, 4 שניות, ואז 16 שניות). הפוך את המטפל שלך לאידיומטי כך שניתן לעבד אירוע שנשלח מחדש בבטחה פעמיים.
Webhooks נכנסים (TradingView)
בנפרד, אתה יכול לשלוח נכנס התראה אלינו. POST /v1/tradingview/webhook מקבל התראת TradingView, מריץ אותה דרך /confirm, ומחזיר את האישור. מכיוון ש-TradingView לא יכול לשלוח כותרות מותאמות אישית, הוא מאמת דרך secret שדה בגוף ה-JSON (לא X-API-Key). שלח secret, symbol, ו direction (long/short); אופציונלי timeframe, strategy, ו price.
מוכן לחווט אותות בזמן אמת?
קבל את מפתח ה-API שלך