Webhook Implementationsguide
Registrera en HTTPS-URL och ta emot realtidshändelser som skickas med HMAC-signatur när smart-money-signaler aktiveras — ingen avsökning. Denna guide täcker registrering, händelsefiltrering, signaturverifiering och försöksbeteende.
Översikt
Istället för avsökning /v1/confirm eller signalflödet, registrera en webhook så kommer Smart Money API att POST:a en händelse till din slutpunkt när en matchande signal aktiveras. Varje leverans är signerad med HMAC-SHA256 så att du kan verifiera att den verkligen kommer från oss.
Utgående webhooks är tillgängliga på Pro och Enterprise-planerna.
Registrera en Webhook
POST:a till /v1/webhooks med din API-nyckel i X-API-Key rubriken. Brödtexten behöver fyra fält:
| Fält | Typ | Beskrivning |
|---|---|---|
| url | sträng | HTTPS-slutpunkt för att ta emot händelser (måste börja med https://) |
| events | array | Händelsenamn att ta emot, t.ex. ["HIGH","MEDIUM","VETO"] eller ["*"] |
| symbols | array | Symboler att filtrera, t.ex. ["BTC","ETH"] eller ["*"] |
| secret | sträng | Din signeringshemlighet — minst 16 tecken. Lagras hashad; behåll det råa värdet på din sida för att verifiera signaturer. |
Händelsefilter
Leveranser aktiveras för händelser vars namn och symbol matchar din registrering. Typiska händelsenamn är bekräftelsekonfidensbuckets — HIGH, MEDIUM, VETO — plus generiska SIGNAL händelser. Använd ["*"] för att ta emot alla händelser eller alla symboler.
Leverans & Rubriker
Varje leverans är en HTTP POST med en JSON-brödtext och dessa rubriker:
| Rubrik | Värde |
|---|---|
| X-SmartMoney-Event | Händelsenamnet (t.ex. HIGH) |
| X-SmartMoney-Signature | HMAC-SHA256 hex-digest av förfrågansbrödtexten (se nedan) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Svara med vilken 2xx status som helst för att bekräfta. Icke-2xx (eller en timeout) utlöser ett nytt försök.
Verifiera Signaturer
Signaturen i X-SmartMoney-Signature är en HMAC-SHA256 hex-digest av förfrågansbrödtexten. Den HMAC-nyckeln är SHA-256 hex-digest av hemligheten du registrerade (din råa hemlighet lagras endast hashad på vår sida). För att verifiera: härled nyckeln, HMAC:a råbrödtexten och jämför med en konstant-tidskontroll. Avvisa alla förfrågningar som misslyckas.
Försök igen
Om din slutpunkt inte returnerar en 2xx (eller timeoutar — leveranstimeouten är 10s), försöker Smart Money API igen upp till 3 gånger med exponentiell backoff (ungefär 1s, 4s, sedan 16s). Gör din hanterare idempotent så att en omlevererad händelse är säker att bearbeta två gånger.
Inkommande Webhooks (TradingView)
Separat kan du skicka en inkommande varning till oss. POST /v1/tradingview/webhook tar emot en TradingView-varning, kör den genom /confirm, och returnerar bekräftelsen. Eftersom TradingView inte kan skicka anpassade rubriker, autentiserar den via ett secret fält i JSON-brödtexten (inte X-API-Key). Skicka secret, symbol, och direction (long/short); valfritt timeframe, strategy, och price.
Redo att koppla upp realtidssignaler?
Hämta din API-nyckel