secret для проверки их подписи.
У проекта один активный endpoint — повторный вызов заменяет URL и выдаёт новый секрет.
URL: https://api.oblodai.com/v1/webhooks · Аутентификация: обязательна.
Примеры используют хелпер
call() и переменные $SECRET/$PUBLIC_ID — их определение см. в
Как подписать запрос. Проще не писать подпись руками, а взять
SDK.Исключение из формата ответа. Этот метод возвращает
201 Created и «голый» объект — без
конверта state/result. Единственный такой эндпоинт в API.Параметры запроса
string
обязательно
HTTPS‑URL коллбэка. SSRF‑проверка: приватные и локальные адреса запрещены.
Пример запроса
Пример ответа (201 Created, без конверта)
string
Идентификатор endpoint.
string
Зарегистрированный URL.
string
Секрет для проверки подписи вебхуков. Показывается один раз.
Коды ошибок
Нюансы
secretпоказывается один раз — сохраните его. Он нужен для проверки подписи по алгоритму вебхука.- Один endpoint на проект. Повторный вызов заменяет URL и выдаёт новый секрет (старый перестаёт подходить).
- Per‑объектный
url_callbackконкретного платежа/выплаты доставляется на свой URL, но подписывается секретом endpoint проекта. Значит, override работает, только когда endpoint зарегистрирован.