Webhook Implementatiehandleiding
Registreer een HTTPS-URL en ontvang real-time, HMAC-ondertekende gebeurtenismeldingen wanneer smart-money signalen worden geactiveerd — geen polling. Deze handleiding behandelt registratie, gebeurtenisfiltering, handtekeningverificatie en gedrag bij nieuwe pogingen.
Overzicht
In plaats van polling /v1/confirm of het signaal feed, registreer een webhook en Smart Money API zal een gebeurtenis POSTen naar je endpoint op het moment dat een overeenkomend signaal wordt geactiveerd. Elke levering is ondertekend met HMAC-SHA256 zodat je kunt verifiëren dat het echt van ons komt.
Uitgaande webhooks zijn beschikbaar op de Pro en Enterprise-abonnementen.
Registreer een Webhook
POST naar /v1/webhooks met je API-sleutel in de X-API-Key header. De body heeft vier velden nodig:
| Veld | Type | Beschrijving |
|---|---|---|
| url | string | HTTPS-endpoint om gebeurtenissen te ontvangen (moet beginnen met https://) |
| events | array | Gebeurtenisnamen om te ontvangen, bijv. ["HIGH","MEDIUM","VETO"] of ["*"] |
| symbols | array | Symbolen om te filteren, bijv. ["BTC","ETH"] of ["*"] |
| secret | string | Jouw ondertekeningsgeheim — minimaal 16 tekens. Opgeslagen gehasht; bewaar de ruwe waarde aan jouw kant om handtekeningen te verifiëren. |
Gebeurtenisfilters
Leveringen worden geactiveerd voor gebeurtenissen waarvan de naam en het symbool overeenkomen met je registratie. Typische gebeurtenisnamen zijn de bevestigingsbetrouwbaarheidsbuckets — HIGH, MEDIUM, VETO — plus generieke SIGNAL gebeurtenissen. Gebruik ["*"] om alle gebeurtenissen of alle symbolen te ontvangen.
Levering & Headers
Elke levering is een HTTP POST met een JSON-body en deze headers:
| Header | Waarde |
|---|---|
| X-SmartMoney-Event | De gebeurtenisnaam (bijv. HIGH) |
| X-SmartMoney-Signature | HMAC-SHA256 hex digest van de request body (zie hieronder) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Reageer met een 2xx status om te bevestigen. Niet-2xx (of een timeout) triggert een nieuwe poging.
Handtekeningen Verifiëren
De handtekening in X-SmartMoney-Signature is een HMAC-SHA256 hex digest van de request body. De HMAC-sleutel is de SHA-256 hex digest van het geheim dat je hebt geregistreerd (je ruwe geheim wordt alleen gehashed aan onze kant opgeslagen). Om te verifiëren: leid de sleutel af, HMAC de ruwe body en vergelijk met een constante-tijd controle. Weiger elke aanvraag die faalt.
Nieuwe Pogingen
Als je endpoint geen 2xx retourneert (of een timeout heeft — de leveringstimeout is 10s), probeert Smart Money API tot 3 keer opnieuw met exponentiële backoff (ongeveer 1s, 4s, dan 16s). Maak je handler idempotent zodat een opnieuw geleverde gebeurtenis veilig twee keer kan worden verwerkt.
Inkomende Webhooks (TradingView)
Afzonderlijk kun je een inkomende alert naar ons sturen. POST /v1/tradingview/webhook ontvangt een TradingView alert, voert deze door /confirm, en retourneert de bevestiging. Omdat TradingView geen aangepaste headers kan sturen, wordt deze geauthenticeerd via een secret veld in de JSON-body (niet X-API-Key). Stuur secret, symbol, en direction (long/short); optioneel timeframe, strategy, en price.
Klaar om real-time signalen aan te sluiten?
Haal je API-sleutel op