Panduan: Konfigurasi Webhook via API
Endpoint ini memungkinkan Anda mengatur dan memverifikasi URL webhook perangkat secara otomatis melalui API menggunakan Device Token.
Cara Kerja Verifikasi Otomatis
Saat request diterima, server Wagy akan:
- Memvalidasi format URL dan menerapkan proteksi SSRF (menolak IP privat,
localhost, atau IP internal). - Mengirimkan GET challenge request ke URL webhook target:
GET <webhook_url>?challenge=<random_token>
- Server webhook Anda harus merespons dalam waktu 5 detik dengan status
200 OKdan mengembalikan nilai parameterchallengetersebut pada response body (baik sebagai plain text maupun JSON{"challenge": "<random_token>"}). - Jika respons sesuai, Wagy otomatis mengaktifkan status
webhook_verifieddan membuatwebhook_secret(HMAC-SHA256) baru. - Jika verifikasi gagal, konfigurasi lama akan dipertahankan (auto-rollback).
Simpan webhook_secret yang dikembalikan pada response. Nilai ini digunakan untuk memvalidasi signature header X-Wagy-Signature pada setiap event webhook yang dikirimkan Wagy ke server Anda.
Set device webhook URL
PUT/:device_id/webhook
Konfigurasi dan verifikasi URL webhook secara otomatis untuk menerima pesan masuk (inbound) dan notifikasi event pengiriman pesan.
Coba Sekarang
Responses
- 200
- 400
- 401
- 404
- 500
Webhook berhasil dikonfigurasi dan diverifikasi
URL webhook tidak valid, terdeteksi IP privat/localhost (proteksi SSRF), atau gagal merespons uji verifikasi (challenge response)
Tidak terautentikasi (Token perangkat tidak valid)
Perangkat tidak ditemukan
Terjadi kesalahan internal server