คู่มือการใช้งาน Webhook
ลงทะเบียน URL แบบ HTTPS และรับการ推送 เหตุการณ์ที่ลงลายเซ็น HMAC แบบเรียลไทม์เมื่อสัญญาณ smart-money ทำงาน — ไม่ต้อง polling คู่มือนี้ครอบคลุมการลงทะเบียน การกรองเหตุการณ์ การตรวจสอบลายเซ็น และพฤติกรรมการลองส่งใหม่
ภาพรวม
แทนที่จะใช้การ polling /v1/confirm หรือฟีดสัญญาณ ให้ลงทะเบียน webhook และ Smart Money API จะ POST เหตุการณ์ไปยัง endpoint ของคุณทันทีที่สัญญาณที่ตรงกันทำงาน ทุกการส่งข้อมูลจะลงลายเซ็นด้วย HMAC-SHA256 เพื่อให้คุณสามารถยืนยันได้ว่าเป็นข้อมูลจากเราจริงๆ
Webhook ขาอื่นมีให้บริการในแผน Pro และ Enterprise
ลงทะเบียน Webhook
POST ไปที่ /v1/webhooks ด้วย API key ของคุณในส่วนหัว X-API-Key ส่วนหัว เนื้อหาต้องการสี่ฟิลด์:
| ฟิลด์ | ประเภท | คำอธิบาย |
|---|---|---|
| url | string | endpoint HTTPS เพื่อรับเหตุการณ์ (ต้องเริ่มต้นด้วย https://) |
| events | array | ชื่อเหตุการณ์ที่จะรับ เช่น ["HIGH","MEDIUM","VETO"] หรือ ["*"] |
| symbols | array | สัญลักษณ์เพื่อกรอง เช่น ["BTC","ETH"] หรือ ["*"] |
| secret | string | รหัสลับสำหรับการลงลายเซ็นของคุณ — อย่างน้อย 16 ตัวอักษรจัดเก็บในรูปแบบแฮช; เก็บค่าดิบไว้ที่ฝั่งคุณเพื่อตรวจสอบลายเซ็น |
ตัวกรองเหตุการณ์
การส่งข้อมูลจะทำงานสำหรับเหตุการณ์ที่ชื่อและสัญลักษณ์ตรงกับการลงทะเบียนของคุณ ชื่อเหตุการณ์ทั่วไปคือกลุ่มความมั่นใจในการยืนยัน — HIGH, MEDIUM, VETO — รวมถึงเหตุการณ์ทั่วไป SIGNAL events ใช้ ["*"] เพื่อรับเหตุการณ์ทั้งหมดหรือสัญลักษณ์ทั้งหมด
การส่งข้อมูลและส่วนหัว
แต่ละการส่งข้อมูลคือ HTTP POST ด้วยเนื้อหา JSON และส่วนหัวเหล่านี้:
| ส่วนหัว | ค่า |
|---|---|
| X-SmartMoney-Event | ชื่อเหตุการณ์ (เช่น HIGH) |
| X-SmartMoney-Signature | HMAC-SHA256 hex digest ของเนื้อหาคำขอ (ดูด้านล่าง) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
ตอบกลับด้วยสถานะ 2xx ใดๆ เพื่อยืนยัน การไม่ใช่ 2xx (หรือการหมดเวลา) จะทำให้มีการลองส่งใหม่
การตรวจสอบลายเซ็น
ลายเซ็นใน X-SmartMoney-Signature คือ HMAC-SHA256 hex digest ของเนื้อหาคำขอ คีย์ HMAC คือ SHA-256 hex digest ของรหัสลับที่คุณลงทะเบียน (รหัสลับดิบของคุณจะถูกเก็บในรูปแบบแฮชที่ฝั่งเราเท่านั้น) เพื่อตรวจสอบ: หาคีย์, HMAC เนื้อหาดิบ และเปรียบเทียบกับการตรวจสอบแบบคงที่เวลา ปฏิเสธคำขอใดๆ ที่ล้มเหลว
การลองส่งใหม่
หาก endpoint ของคุณไม่ตอบกลับด้วยสถานะ 2xx (หรือหมดเวลา — ระยะเวลาส่งข้อมูลคือ 10 วินาที) Smart Money API จะลองส่งใหม่สูงสุด 3 ครั้งด้วย exponential backoff (ประมาณ 1 วินาที, 4 วินาที, แล้ว 16 วินาที) ทำให้ handler ของคุณเป็น idempotent เพื่อให้เหตุการณ์ที่ส่งมาซ้ำสามารถประมวลผลได้สองครั้งอย่างปลอดภัย
Webhook ขาเข้า (TradingView)
แยกกัน คุณสามารถส่ง ขาเข้า การแจ้งเตือนมาที่เรา POST /v1/tradingview/webhook รับการแจ้งเตือนจาก TradingView เรียกใช้งานผ่าน /confirmและส่งกลับการยืนยัน เนื่องจาก TradingView ไม่สามารถส่งส่วนหัวที่กำหนดเองได้ จึงตรวจสอบสิทธิ์ผ่าน secret ฟิลด์ในเนื้อหา JSON (ไม่ใช่ X-API-Key) ส่ง secret, symbolและ direction (long/short); เลือกได้ timeframe, strategyและ price.
พร้อมที่จะเชื่อมต่อสัญญาณแบบเรียลไทม์หรือยัง?
รับ API key ของคุณ