למפתחים

API ציבורי לכל עסק, ואירועים יוצאים חתומים. אותם מנעולים ואותן מגבלות שחלים על הממשק חלים גם כאן.

API ציבורי

מפתח נוצר בהגדרות העסק, נושא קידומת מזהה ומוגבל להיקפים שבחרתם. השליחה עוברת את אותם שערים כמו שליחה מהתיבה: חלון 24 השעות, מגבלות התוכנית ובדיקות היציאה.

  • אנשי קשר: יצירה, קריאה, עדכון, חיפוש לפי זהות.
  • שיחות: רשימה, קריאה, שינוי סטטוס ושיוך.
  • הודעות: שליחה, כולל תבניות מטא ומדיה.
  • ניהול ה-webhooks היוצאים דרך ה-API עצמו.
curl https://api.wehub.co.il/api/v1/public/messages \
  -H "Authorization: Bearer wh_live_…" \
  -H "Content-Type: application/json" \
  -d '{
    "channel": "whatsapp",
    "to": "+972521234567",
    "text": "ההזמנה יצאה למשלוח"
  }'

Webhooks יוצאים

לכל אירוע נשלחת בקשת POST עם חתימת HMAC-SHA256 וחותמת זמן. אם היעד לא ענה, יש חמישה ניסיונות חוזרים במרווחים גדלים, ויומן משלוחים במסך האינטגרציות.

האירועים

  • message.receivedהודעה נכנסה
  • message.sentהודעה יצאה
  • conversation.openedשיחה נפתחה
  • conversation.assignedשיחה שויכה
  • conversation.closedשיחה נסגרה
  • csat.receivedהתקבל ציון שביעות רצון
  • call.endedשיחת טלפון הסתיימה

אימות חתימה

משווים בהשוואה בזמן קבוע. חותמת זמן ישנה מ-5 דקות נדחית.

const signed = `${timestamp}.${rawBody}`;
const expected = crypto
  .createHmac('sha256', webhookSecret)
  .update(signed)
  .digest('hex');

crypto.timingSafeEqual(
  Buffer.from(expected),
  Buffer.from(req.header('X-Wehub-Signature')),
);

התיעוד המלא

מפרט OpenAPI, אוסף Postman וכפתור "בדוק חיבור" נמצאים בתוך החשבון, כדי שהמפתח יעבוד מול המפתחות האמיתיים של העסק.

לתיעוד בחשבון

כרטיס אינטגרציה משלכם

אם אתם רק רוצים להציג נתונים מהמערכת שלכם בתוך השיחה, אין צורך ב-API. מגדירים כתובת אחת, מקבלים POST חתום עם זהות הפונה, ומחזירים JSON.

חברו ערוץ ראשון היום

האשף מקים עסק, מחבר ערוץ ומזמין את הצוות. בסוף שולחים לעצמכם הודעה כדי לראות אותה נוחתת.