Webhooks

Installation an https endpoint you control

Un canal webhook envoie un corps JSON par POST à votre URL pour chaque alerte et le signe avec un secret que vous copiez une fois. Vérifiez la signature avant de faire confiance au corps.

1Ajouter le canal

Intégrations, Webhook : saisissez une URL https, choisissez la portée de projets et les alertes. Le secret de signature (whsec_...) est affiché une fois : « Copiez le secret de signature maintenant. Il ne sera plus affiché. »

2Vérifier la signature

L'en-tête x-blipit-signature est le HMAC-SHA256 en hexadécimal du corps brut de la requête calculé avec votre secret. Comparez en temps constant.

js
import { createHmac, timingSafeEqual } from "node:crypto";

export function verify(rawBody, header, secret) {
  const expected = createHmac("sha256", secret).update(rawBody).digest("hex");
  return header.length === expected.length && timingSafeEqual(Buffer.from(header), Buffer.from(expected));
}

3Lire le corps

Les alertes de problème ressemblent à ceci. type vaut new_issue, regression, security ou test ; security n'est présent que pour les alertes de sécurité.

json
{
  "type": "new_issue",
  "project": { "id": 12, "name": "shop" },
  "issue": { "id": 981, "title": "TypeError: cart is undefined", "url": "https://app.blipit.io/issues/981", "level": "error", "event_count": 1 },
  "event": { "release": "2026.09.28", "environment": "production", "platform": "javascript" },
  "sent_at": "2026-09-28T09:15:00.000Z"
}

Bon à savoir

  • Les changements de moniteurs sont envoyés de la même manière avec type monitor.down ou monitor.up, et les avis monitor.slow, monitor.fast et monitor.expiring.
  • Seules les URL https sur des adresses publiques sont acceptées ; les redirections ne sont pas suivies. Utilisez le bouton de test après enregistrement pour voir une livraison type: test.
  • Répondez 2xx rapidement. Une livraison échouée s'affiche comme une erreur sur le canal ; Blipit ne la met pas en file d'attente pour plus tard.

Bloqué ? Écrivez à support@blipit.io. Les clés et le DSN exact de chaque projet sont sous Clés API dans app.blipit.io.