Integraties
Webhooks
Installeren an https endpoint you control
Een webhook-kanaal post voor elke melding een JSON-body naar je URL en ondertekent die met een secret dat je één keer kopieert. Controleer de handtekening voordat je de body vertrouwt.
1Voeg het kanaal toe
Integraties, Webhook: voer een https-URL in, kies het projectbereik en welke meldingen. Het signing secret (whsec_...) wordt één keer getoond: 'Kopieer het signing secret nu. Het wordt niet nog een keer getoond.'
2Controleer de handtekening
De header x-blipit-signature is de hex HMAC-SHA256 van de ruwe request body met je secret. Vergelijk in constante tijd.
import { createHmac, timingSafeEqual } from "node:crypto";
export function verify(rawBody, header, secret) {
const expected = createHmac("sha256", secret).update(rawBody).digest("hex");
return header.length === expected.length && timingSafeEqual(Buffer.from(header), Buffer.from(expected));
}3Lees de body
Issue-meldingen zien er zo uit. type is new_issue, regression, security of test; security is alleen aanwezig bij beveiligingsmeldingen.
{
"type": "new_issue",
"project": { "id": 12, "name": "shop" },
"issue": { "id": 981, "title": "TypeError: cart is undefined", "url": "https://app.blipit.io/issues/981", "level": "error", "event_count": 1 },
"event": { "release": "2026.09.28", "environment": "production", "platform": "javascript" },
"sent_at": "2026-09-28T09:15:00.000Z"
}Goed om te weten
- Monitorwijzigingen posten op dezelfde manier met type monitor.down of monitor.up, en de berichten monitor.slow, monitor.fast en monitor.expiring.
- Alleen https-URL's op publieke adressen worden geaccepteerd; redirects worden niet gevolgd. Gebruik de testknop na het opslaan om een aflevering met type: test te zien.
- Antwoord snel met 2xx. Een mislukte aflevering verschijnt als fout op het kanaal; Blipit zet hem niet in de wachtrij voor later.
Kom je er niet uit? Mail support@blipit.io. Sleutels en de exacte DSN van elk project staan onder API-sleutels in app.blipit.io.

