वेबहुक कार्यान्वयन गाइड
एक HTTPS URL पंजीकृत करें और रियल-टाइम में HMAC-साइन्ड इवेंट पुश प्राप्त करें जब स्मार्ट-मनी सिग्नल फायर होते हैं — कोई पोलिंग नहीं। यह गाइड पंजीकरण, इवेंट फिल्टरिंग, सिग्नेचर वेरिफिकेशन और पुनः प्रयास व्यवहार को कवर करती है।
अवलोकन
पोलिंग करने के बजाय /v1/confirm या सिग्नल फीड, एक वेबहुक पंजीकृत करें और Smart Money API आपके एंडपॉइंट पर एक इवेंट POST करेगा जब कोई मिलान करने वाला सिग्नल फायर होता है। प्रत्येक डिलीवरी HMAC-SHA256 के साथ साइन्ड होती है ताकि आप वेरिफाई कर सकें कि यह वास्तव में हमारी तरफ से आई है।
आउटबाउंड वेबहुक उपलब्ध हैं Pro और Enterprise प्लान्स पर।
वेबहुक पंजीकृत करें
POST करें /v1/webhooks पर अपने API की के साथ X-API-Key हेडर में। बॉडी में चार फील्ड्स की आवश्यकता है:
| फील्ड | प्रकार | विवरण |
|---|---|---|
| url | स्ट्रिंग | इवेंट प्राप्त करने के लिए HTTPS एंडपॉइंट (जो https://) |
| events | ऐरे | प्राप्त करने के लिए इवेंट नाम, जैसे ["HIGH","MEDIUM","VETO"] या ["*"] |
| symbols | ऐरे | फिल्टर करने के लिए सिंबल्स, जैसे ["BTC","ETH"] या ["*"] |
| secret | स्ट्रिंग | आपका साइनिंग सीक्रेट — कम से कम 16 वर्ण। हैश्ड स्टोर किया गया; सिग्नेचर वेरिफाई करने के लिए रॉ वैल्यू अपने पास रखें। |
इवेंट फिल्टर्स
डिलीवरीज उन इवेंट्स के लिए फायर होती हैं जिनका नाम और सिंबल आपके पंजीकरण से मेल खाता है। सामान्य इवेंट नाम कन्फर्मेशन कॉन्फिडेंस बकेट्स हैं — HIGH, MEDIUM, VETO — प्लस जेनेरिक SIGNAL इवेंट्स। उपयोग करें ["*"] सभी इवेंट्स या सभी सिंबल्स प्राप्त करने के लिए।
डिलीवरी और हेडर्स
प्रत्येक डिलीवरी एक HTTP POST होती है जिसमें JSON बॉडी और ये हेडर्स होते हैं:
| हेडर | वैल्यू |
|---|---|
| X-SmartMoney-Event | इवेंट का नाम (उदाहरण के लिए HIGH) |
| X-SmartMoney-Signature | रिक्वेस्ट बॉडी का HMAC-SHA256 हेक्स डाइजेस्ट (नीचे देखें) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
किसी भी स्टेटस के साथ जवाब दें 2xx स्वीकृति के लिए। नॉन-2xx (या टाइमआउट) रिट्रिगर करेगा।
सिग्नेचर वेरिफिकेशन
सिग्नेचर X-SmartMoney-Signature रिक्वेस्ट बॉडी का HMAC-SHA256 हेक्स डाइजेस्ट है। HMAC की SHA-256 हेक्स डाइजेस्ट है जिसे आपने रजिस्टर किया था (आपका रॉ सीक्रेट केवल हमारे पास हैश्ड स्टोर होता है)। वेरिफाई करने के लिए: की डेरिव करें, रॉ बॉडी को HMAC करें, और कॉन्स्टेंट-टाइम चेक से तुलना करें। फेल होने वाली किसी भी रिक्वेस्ट को रिजेक्ट करें।
रिट्राइज़
अगर आपका एंडपॉइंट कोई 2xx (या टाइमआउट — डिलीवरी टाइमआउट 10s है), Smart Money API 3 बार रिट्राइ करेगा एक्सपोनेंशियल बैकऑफ के साथ (लगभग 1s, 4s, फिर 16s)। अपने हैंडलर को इडेम्पोटेंट बनाएं ताकि री-डिलीवर की गई इवेंट को दोबारा प्रोसेस करना सुरक्षित हो।
इनबाउंड वेबहुक्स (TradingView)
अलग से, आप एक इनबाउंड अलर्ट हमें भेज सकते हैं। POST /v1/tradingview/webhook एक TradingView अलर्ट प्राप्त करता है, इसे /confirmके माध्यम से चलाता है, और कन्फर्मेशन रिटर्न करता है। क्योंकि TradingView कस्टम हेडर्स नहीं भेज सकता, यह JSON बॉडी में एक secret फील्ड के माध्यम से ऑथेंटिकेट करता है (न कि X-API-Key)। भेजें secret, symbol, और direction (long/short); वैकल्पिक रूप से timeframe, strategy, और price.
रियल-टाइम सिग्नल्स को वायर अप करने के लिए तैयार हैं?
अपना API की प्राप्त करें