# Webhooks

קבלו אירועי השלמה בצורה בטוחה ובדקו את השליחה לפני מעבר לייצור

Canonical: https://alef-bot.top/developers/guides/webhooks

Updated: 2026-08-14

## סוד החתימה בחשבון

צרו את סוד החתימה בדשבורד לפני הוספת webhook. הסוד מוצג פעם אחת בלבד ונשמר אצל אלף בוט בצורה מוצפנת

> **סיבוב סוד.** סיבוב מחליף את הסוד מיד. עדכנו מיד את המקבל לפני המשך תעבורת Webhooks

## חוזה השליחה

בעת יצירת התמלול, ספקו endpoint ציבורי ב-HTTPS. גוף האירוע והכותרות מתועדים גם כ-callback בפעולת יצירת התמלול ב-API reference

### JSON

```json
{
  "event": "transcription.completed",
  "event_id": "evt_...",
  "job_id": "job_...",
  "status": "completed",
  "created_at": "2026-08-14T12:00:00Z",
  "links": {
    "self": "https://alef-bot.top/api/v1/transcriptions/job_...",
    "artifact": "https://alef-bot.top/api/v1/transcriptions/job_.../artifact"
  }
}
```

- כל בקשה כוללת את X-AlefBot-Event, ‏X-AlefBot-Event-ID, ‏X-AlefBot-Timestamp ו-X-AlefBot-Signature
- בדיקת Webhook שולחת X-AlefBot-Event: webhook.test וגוף שמכיל test_mode: true; הסכמה המדויקת מופיעה כ-callback של פעולת הבדיקה ב-API reference
- אמתו את החתימה מול גוף הבקשה הגולמי לפני פענוח ה־JSON.
- דחו חותמות זמן ישנות והשוו חתימות בזמן קבוע.
- החזירו תשובת 2xx במהירות ועבדו את האירוע באופן א־סינכרוני.
- השליחה היא לפחות פעם אחת; מנעו טיפול כפול לפי event_id מפני שהשליחה עשויה להתבצע שוב
- הסדר אינו מובטח בין אירועים
- אלף בוט מבצע עד 5 ניסיונות על פני כשלוש שעות עבור כשלי רשת, 408, ‏425, ‏429 ו־5xx
- היעד חייב להיות HTTPS ציבורי בפורט 443, ללא הפניות

## בדיקה לפני הפעלה

השתמשו ב־POST /webhooks/test כדי לבדוק DNS, ‏TLS, מדיניות רשת, אימות חתימות וזמן תגובה בלי ליצור תמלול.

## Machine-readable sources

- [OpenAPI JSON](https://alef-bot.top/api/v1/openapi.json)

- [OpenAPI YAML](https://alef-bot.top/api/v1/openapi.yaml)

- [Arazzo workflow](https://alef-bot.top/api/v1/workflows/transcribe.arazzo.yaml)
