Webhook Uygulama Rehberi
Bir HTTPS URL'si kaydedin ve akıllı para sinyalleri tetiklendiğinde gerçek zamanlı, HMAC imzalı etkinlik bildirimleri alın — sorgulama yok. Bu rehber, kayıt, etkinlik filtreleme, imza doğrulama ve yeniden deneme davranışını kapsar.
Genel Bakış
Sorgulama yerine /v1/confirm veya sinyal akışı yerine, bir webhook kaydedin ve Smart Money API, eşleşen bir sinyal tetiklendiği anda bir etkinliği endpoint'inize POST edecektir. Her teslimat HMAC-SHA256 ile imzalanır, böylece gerçekten bizden geldiğini doğrulayabilirsiniz.
Giden webhook'lar Pro ve Enterprise planlarında mevcuttur.
Bir Webhook Kaydet
POST isteği gönderin /v1/webhooks API anahtarınızı X-API-Key başlığına ekleyin. Gövde dört alan gerektirir:
| Alan | Tür | Açıklama |
|---|---|---|
| url | string | Etkinlikleri almak için HTTPS endpoint'i (şununla başlamalı https://) |
| events | array | Alınacak etkinlik isimleri, örneğin ["HIGH","MEDIUM","VETO"] veya ["*"] |
| symbols | array | Filtrelenecek semboller, örneğin ["BTC","ETH"] veya ["*"] |
| secret | string | İmza sırrınız — en az 16 karakter. Hashlenmiş olarak saklanır; imzaları doğrulamak için ham değeri kendi tarafınızda saklayın. |
Etkinlik Filtreleri
Teslimatlar, adı ve sembolü kaydınızla eşleşen etkinlikler için tetiklenir. Tipik etkinlik isimleri, onay güven seviyeleri — HIGH, MEDIUM, VETO — artı genel SIGNAL etkinliklerdir. Tüm etkinlikleri veya tüm sembolleri almak için ["*"] kullanın.
Teslimat & Başlıklar
Her teslimat bir HTTP POST JSON gövdesi ve şu başlıklarla birlikte gelir:
| Başlık | Değer |
|---|---|
| X-SmartMoney-Event | Etkinlik adı (örneğin HIGH) |
| X-SmartMoney-Signature | İstek gövdesinin HMAC-SHA256 hex özeti (aşağıya bakın) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Herhangi bir 2xx durum koduyla yanıt verin. 2xx olmayan (veya zaman aşımı) bir yeniden denemeyi tetikler.
İmzaları Doğrulama
İçindeki imza X-SmartMoney-Signature istek gövdesinin HMAC-SHA256 hex özetidir. HMAC anahtarı, kaydettiğiniz sırrın SHA-256 hex özetidir (ham sırrınız sadece bizim tarafımızda hashlenmiş olarak saklanır). Doğrulamak için: anahtarı türetin, ham gövdeyi HMAC ile işleyin ve sabit zamanlı bir kontrolle karşılaştırın. Başarısız olan herhangi bir isteği reddedin.
Yeniden Denemeler
Endpoint'iniz bir 2xx döndürmezse (veya zaman aşımına uğrarsa — teslimat zaman aşımı 10s'dir), Smart Money API üstel geri çekilme ile en fazla 3 kez yeniden dener (yaklaşık 1s, 4s, sonra 16s). İşleyicinizi idempotent yapın, böylece yeniden teslim edilen bir etkinliği iki kez işlemek güvenli olur.
Gelen Webhook'lar (TradingView)
Ayrıca, bir gelen uyarısını bize gönderebilirsiniz. POST /v1/tradingview/webhook bir TradingView uyarısını alır, onu /confirmüzerinden çalıştırır ve onayı döndürür. TradingView özel başlıklar gönderemediği için, JSON gövdesindeki bir secret alanı ile kimlik doğrular (değil X-API-Key). Gönderin secret, symbolve direction (long/short); isteğe bağlı olarak timeframe, strategyve price.
Gerçek zamanlı sinyalleri bağlamaya hazır mısınız?
API anahtarınızı alın