Webhooks
קבלו אירועי השלמה בצורה בטוחה ובדקו את השליחה לפני מעבר לייצור
עודכן 13.07.2026צפייה כ־Markdown
סוד החתימה בחשבון
צרו את סוד החתימה בדשבורד לפני הוספת webhook. הסוד מוצג פעם אחת בלבד ונשמר אצל אלף בוט בצורה מוצפנת
חוזה השליחה
בעת יצירת התמלול, ספקו endpoint ציבורי ב־HTTPS. אלף בוט חותם על הבקשות באמצעות X-AlefBot-Timestamp ו־X-AlefBot-Signature.
- אמתו את החתימה מול גוף הבקשה הגולמי לפני פענוח ה־JSON.
- דחו חותמות זמן ישנות והשוו חתימות בזמן קבוע.
- החזירו תשובת 2xx במהירות ועבדו את האירוע באופן א־סינכרוני.
- השליחה היא לפחות פעם אחת; מנעו טיפול כפול לפי event_id מפני שהשליחה עשויה להתבצע שוב
- הסדר אינו מובטח בין אירועים
- אלף בוט מבצע עד 5 ניסיונות על פני כשלוש שעות עבור כשלי רשת, 408, 425, 429 ו־5xx
- היעד חייב להיות HTTPS ציבורי בפורט 443, ללא הפניות
בדיקה לפני הפעלה
השתמשו ב־POST /webhooks/test כדי לבדוק DNS, TLS, מדיניות רשת, אימות חתימות וזמן תגובה בלי ליצור תמלול.