Lewati ke konten utama

Panduan: Konfigurasi Webhook via API

Endpoint ini memungkinkan Anda mengatur dan memverifikasi URL webhook perangkat secara otomatis melalui API menggunakan Device Token.

Cara Kerja Verifikasi Otomatis

Saat request diterima, server Wagy akan:

  1. Memvalidasi format URL dan menerapkan proteksi SSRF (menolak IP privat, localhost, atau IP internal).
  2. Mengirimkan GET challenge request ke URL webhook target:
    GET <webhook_url>?challenge=<random_token>
  3. Server webhook Anda harus merespons dalam waktu 5 detik dengan status 200 OK dan mengembalikan nilai parameter challenge tersebut pada response body (baik sebagai plain text maupun JSON {"challenge": "<random_token>"}).
  4. Jika respons sesuai, Wagy otomatis mengaktifkan status webhook_verified dan membuat webhook_secret (HMAC-SHA256) baru.
  5. Jika verifikasi gagal, konfigurasi lama akan dipertahankan (auto-rollback).
Keamanan HMAC-SHA256

Simpan webhook_secret yang dikembalikan pada response. Nilai ini digunakan untuk memvalidasi signature header X-Wagy-Signature pada setiap event webhook yang dikirimkan Wagy ke server Anda.


Set device webhook URL

PUT 

/:device_id/webhook

Konfigurasi dan verifikasi URL webhook secara otomatis untuk menerima pesan masuk (inbound) dan notifikasi event pengiriman pesan.

Coba Sekarang

Responses

Webhook berhasil dikonfigurasi dan diverifikasi

Chat WhatsApp CS