Webhooks

Installation an https endpoint you control

Ein Webhook-Kanal sendet für jeden Alert einen JSON-Body per POST an Ihre URL und signiert ihn mit einem Secret, das Sie einmal kopieren. Prüfen Sie die Signatur, bevor Sie dem Body vertrauen.

1Kanal hinzufügen

Integrationen, Webhook: Geben Sie eine https-URL ein, wählen Sie den Projektbereich und die Alerts. Das Signatur-Secret (whsec_...) wird einmal angezeigt: 'Kopieren Sie das Signatur-Secret jetzt. Es wird nicht noch einmal angezeigt.'

2Signatur prüfen

Der Header x-blipit-signature ist der Hex-HMAC-SHA256 des rohen Request-Bodys mit Ihrem Secret. Vergleichen Sie in konstanter Zeit.

js
import { createHmac, timingSafeEqual } from "node:crypto";

export function verify(rawBody, header, secret) {
  const expected = createHmac("sha256", secret).update(rawBody).digest("hex");
  return header.length === expected.length && timingSafeEqual(Buffer.from(header), Buffer.from(expected));
}

3Body lesen

Issue-Alerts sehen so aus. type ist new_issue, regression, security oder test; security ist nur bei Sicherheits-Alerts vorhanden.

json
{
  "type": "new_issue",
  "project": { "id": 12, "name": "shop" },
  "issue": { "id": 981, "title": "TypeError: cart is undefined", "url": "https://app.blipit.io/issues/981", "level": "error", "event_count": 1 },
  "event": { "release": "2026.09.28", "environment": "production", "platform": "javascript" },
  "sent_at": "2026-09-28T09:15:00.000Z"
}

Gut zu wissen

  • Monitor-Änderungen werden auf dieselbe Weise gesendet mit type monitor.down oder monitor.up sowie den Hinweisen monitor.slow, monitor.fast und monitor.expiring.
  • Nur https-URLs auf öffentlichen Adressen werden akzeptiert; Weiterleitungen werden nicht befolgt. Verwenden Sie nach dem Speichern den Test-Button, um eine Zustellung mit type: test zu sehen.
  • Antworten Sie schnell mit 2xx. Eine fehlgeschlagene Zustellung erscheint als Fehler am Kanal; Blipit stellt sie nicht in eine Warteschlange für später.

Kommen Sie nicht weiter? Schreiben Sie an support@blipit.io. Schlüssel und den genauen DSN jedes Projekts finden Sie unter API-Schlüssel in app.blipit.io.