Webhooks

Instalar an https endpoint you control

Um canal de webhook faz POST de um corpo JSON na sua URL para cada alerta e o assina com um segredo que você copia uma única vez. Verifique a assinatura antes de confiar no corpo.

1Adicione o canal

Integrações, Webhook: informe uma URL https, escolha o escopo de projetos e quais alertas. O segredo de assinatura (whsec_...) é exibido uma única vez: 'Copie o segredo de assinatura agora. Ele não será exibido novamente.'

2Verifique a assinatura

O cabeçalho x-blipit-signature é o HMAC-SHA256 em hexadecimal do corpo bruto da requisição usando o seu segredo. Compare em tempo constante.

js
import { createHmac, timingSafeEqual } from "node:crypto";

export function verify(rawBody, header, secret) {
  const expected = createHmac("sha256", secret).update(rawBody).digest("hex");
  return header.length === expected.length && timingSafeEqual(Buffer.from(header), Buffer.from(expected));
}

3Leia o corpo

Os alertas de problema têm esta forma. type é new_issue, regression, security ou test; security está presente somente em alertas de segurança.

json
{
  "type": "new_issue",
  "project": { "id": 12, "name": "shop" },
  "issue": { "id": 981, "title": "TypeError: cart is undefined", "url": "https://app.blipit.io/issues/981", "level": "error", "event_count": 1 },
  "event": { "release": "2026.09.28", "environment": "production", "platform": "javascript" },
  "sent_at": "2026-09-28T09:15:00.000Z"
}

Bom saber

  • As mudanças de monitor são publicadas da mesma forma com type monitor.down ou monitor.up, e os avisos monitor.slow, monitor.fast e monitor.expiring.
  • Somente URLs https em endereços públicos são aceitas; redirecionamentos não são seguidos. Use o botão de teste depois de salvar para ver uma entrega com type: test.
  • Responda 2xx rapidamente. Uma entrega com falha aparece como erro no canal; o Blipit não a enfileira para depois.

Travou? Envie um e-mail para support@blipit.io. As chaves e o DSN exato de cada projeto ficam em Chaves de API no app.blipit.io.