Hướng dẫn Triển khai Webhook
Đăng ký URL HTTPS và nhận các thông báo sự kiện được ký HMAC đẩy thời gian thực khi các tín hiệu smart-money kích hoạt — không cần polling. Hướng dẫn này bao gồm đăng ký, lọc sự kiện, xác minh chữ ký và hành vi thử lại.
Tổng quan
Thay vì polling /v1/confirm hoặc nguồn cấp tín hiệu, hãy đăng ký webhook và Smart Money API sẽ POST một sự kiện đến điểm cuối của bạn ngay khi một tín hiệu phù hợp kích hoạt. Mỗi lần giao nhận đều được ký bằng HMAC-SHA256 để bạn có thể xác minh rằng nó thực sự đến từ chúng tôi.
Webhook gửi đi có sẵn trên các gói Pro và Enterprise.
Đăng ký Webhook
POST đến /v1/webhooks với khóa API của bạn trong X-API-Key tiêu đề. Phần thân cần bốn trường:
| Trường | Loại | Mô tả |
|---|---|---|
| url | chuỗi | Điểm cuối HTTPS để nhận sự kiện (phải bắt đầu bằng https://) |
| events | mảng | Tên sự kiện để nhận, ví dụ ["HIGH","MEDIUM","VETO"] hoặc ["*"] |
| symbols | mảng | Các ký hiệu để lọc, ví dụ ["BTC","ETH"] hoặc ["*"] |
| secret | chuỗi | Bí mật ký của bạn — ít nhất 16 ký tự. Được lưu trữ dưới dạng băm; giữ giá trị thô ở phía bạn để xác minh chữ ký. |
Bộ lọc Sự kiện
Các lần giao nhận kích hoạt cho các sự kiện có tên và ký hiệu khớp với đăng ký của bạn. Tên sự kiện điển hình là các nhóm độ tin cậy xác nhận — HIGH, MEDIUM, VETO — cộng với các sự kiện SIGNAL chung. Sử dụng ["*"] để nhận tất cả sự kiện hoặc tất cả ký hiệu.
Giao nhận & Tiêu đề
Mỗi lần giao nhận là một HTTP POST với phần thân JSON và các tiêu đề sau:
| Tiêu đề | Giá trị |
|---|---|
| X-SmartMoney-Event | Tên sự kiện (ví dụ HIGH) |
| X-SmartMoney-Signature | Chuỗi hex HMAC-SHA256 của phần thân yêu cầu (xem bên dưới) |
| Content-Type | application/json |
| User-Agent | SmartMoneyAPI-Webhook/1.0 |
Phản hồi với bất kỳ 2xx trạng thái nào để xác nhận. Non-2xx (hoặc thời gian chờ) sẽ kích hoạt thử lại.
Xác minh Chữ ký
Chữ ký trong X-SmartMoney-Signature là một chuỗi hex HMAC-SHA256 của phần thân yêu cầu. Khóa HMAC là chuỗi hex SHA-256 của bí mật bạn đã đăng ký (bí mật thô của bạn chỉ được lưu trữ dưới dạng băm ở phía chúng tôi). Để xác minh: tạo khóa, HMAC phần thân thô và so sánh với kiểm tra thời gian không đổi. Từ chối bất kỳ yêu cầu nào không đạt.
Thử lại
Nếu điểm cuối của bạn không trả về 2xx (hoặc thời gian chờ — thời gian chờ giao nhận là 10s), Smart Money API sẽ thử lại tối đa 3 lần với backoff theo cấp số nhân (khoảng 1s, 4s, sau đó 16s). Hãy làm cho trình xử lý của bạn idempotent để một sự kiện được giao lại có thể xử lý an toàn hai lần.
Webhook Đến (TradingView)
Riêng biệt, bạn có thể gửi một cảnh báo đến chúng tôi. POST /v1/tradingview/webhook nhận một cảnh báo TradingView, chạy nó qua /confirm, và trả về xác nhận. Vì TradingView không thể gửi tiêu đề tùy chỉnh, nó xác thực qua một secret trường trong phần thân JSON (không phải X-API-Key). Gửi secret, symbol, và direction (long/short); tùy chọn timeframe, strategy, và price.
Sẵn sàng kết nối các tín hiệu thời gian thực?
Nhận khóa API của bạn