Webhooks

Installeren an https endpoint you control

Een webhook-kanaal post voor elke melding een JSON-body naar je URL en ondertekent die met een secret dat je één keer kopieert. Controleer de handtekening voordat je de body vertrouwt.

1Voeg het kanaal toe

Integraties, Webhook: voer een https-URL in, kies het projectbereik en welke meldingen. Het signing secret (whsec_...) wordt één keer getoond: 'Kopieer het signing secret nu. Het wordt niet nog een keer getoond.'

2Controleer de handtekening

De header x-blipit-signature is de hex HMAC-SHA256 van de ruwe request body met je secret. Vergelijk in constante tijd.

js
import { createHmac, timingSafeEqual } from "node:crypto";

export function verify(rawBody, header, secret) {
  const expected = createHmac("sha256", secret).update(rawBody).digest("hex");
  return header.length === expected.length && timingSafeEqual(Buffer.from(header), Buffer.from(expected));
}

3Lees de body

Issue-meldingen zien er zo uit. type is new_issue, regression, security of test; security is alleen aanwezig bij beveiligingsmeldingen.

json
{
  "type": "new_issue",
  "project": { "id": 12, "name": "shop" },
  "issue": { "id": 981, "title": "TypeError: cart is undefined", "url": "https://app.blipit.io/issues/981", "level": "error", "event_count": 1 },
  "event": { "release": "2026.09.28", "environment": "production", "platform": "javascript" },
  "sent_at": "2026-09-28T09:15:00.000Z"
}

Goed om te weten

  • Monitorwijzigingen posten op dezelfde manier met type monitor.down of monitor.up, en de berichten monitor.slow, monitor.fast en monitor.expiring.
  • Alleen https-URL's op publieke adressen worden geaccepteerd; redirects worden niet gevolgd. Gebruik de testknop na het opslaan om een aflevering met type: test te zien.
  • Antwoord snel met 2xx. Een mislukte aflevering verschijnt als fout op het kanaal; Blipit zet hem niet in de wachtrij voor later.

Kom je er niet uit? Mail support@blipit.io. Sleutels en de exacte DSN van elk project staan onder API-sleutels in app.blipit.io.