Посібник з реалізації вебхуків
Зареєструйте HTTPS URL та отримуйте сповіщення про події в реальному часі з підписом HMAC, коли спрацьовують сигнали smart-money — без опитування. Цей посібник охоплює реєстрацію, фільтрацію подій, перевірку підписів та поведінку при повторних спробах.
Огляд
Замість опитування /v1/confirm або стрічки сигналів, зареєструйте вебхук, і Smart Money API надішле POST-запит з подією на вашу кінцеву точку в момент спрацювання відповідного сигналу. Кожна доставка підписана з використанням HMAC-SHA256, щоб ви могли перевірити, що вона дійсно надійшла від нас.
Вихідні вебхуки доступні на Pro та Enterprise тарифах.
Реєстрація вебхука
Надішліть POST-запит на /v1/webhooks з вашим API-ключем у заголовку X-API-Key . Тіло запиту має містити чотири поля:
| Поле | Тип | Опис |
|---|---|---|
| url | string | HTTPS-кінцева точка для отримання подій (має починатися з https://) |
| events | array | Назви подій для отримання, наприклад ["HIGH","MEDIUM","VETO"] або ["*"] |
| symbols | array | Символи для фільтрації, наприклад ["BTC","ETH"] або ["*"] |
| secret | string | Ваш секретний ключ для підпису — не менше 16 символів. Зберігається у хешованому вигляді; зберігайте необроблене значення на вашому боці для перевірки підписів. |
Фільтри подій
Доставки спрацьовують для подій, назва та символ яких відповідають вашій реєстрації. Типові назви подій — це рівні впевненості підтвердження — HIGH, MEDIUM, VETO — плюс загальні SIGNAL події. Використовуйте ["*"] для отримання всіх подій або всіх символів.
Доставка та заголовки
Кожна доставка — це HTTP POST з JSON-тілом і такими заголовками:
| Заголовок | Значення |
|---|---|
| X-SmartMoney-Event | Назва події (наприклад, HIGH) |
| X-SmartMoney-Signature | HMAC-SHA256 hex-дайджест тіла запиту (див. нижче) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Відповідь з будь-яким 2xx статусом для підтвердження. Не-2xx (або тайм-аут) запускає повторну спробу.
Перевірка підписів
Підпис у X-SmartMoney-Signature — це HMAC-SHA256 hex-дайджест тіла запиту. Ключ HMAC — це SHA-256 hex-дайджест секрету, який ви зареєстрували (ваш необроблений секрет зберігається лише у хешованому вигляді на нашому боці). Для перевірки: отримайте ключ, обчисліть HMAC для необробленого тіла та порівняйте з постійною перевіркою часу. Відхиляйте будь-який запит, який не пройшов перевірку.
Повторні спроби
Якщо ваша кінцева точка не повертає 2xx (або виникає тайм-аут — час очікування доставки становить 10 секунд), Smart Money API робить до 3 повторних спроб з експоненційним відступом (приблизно 1с, 4с, потім 16с). Зробіть ваш обробник ідемпотентним, щоб повторна доставка події була безпечною для обробки двічі.
Вхідні вебхуки (TradingView)
Окремо ви можете надіслати вхідний алерт до нас. POST /v1/tradingview/webhook отримує алерт від TradingView, пропускає його через /confirmі повертає підтвердження. Оскільки TradingView не може надсилати власні заголовки, аутентифікація відбувається через поле secret у JSON-тілі (не X-API-Key). Надішліть secret, symbol, і direction (long/short); опціонально timeframe, strategy, і price.
Готові підключити сигнали в реальному часі?
Отримайте ваш API-ключ