למפתחים
API ציבורי לכל עסק, ואירועים יוצאים חתומים. אותם מנעולים ואותן מגבלות שחלים על הממשק חלים גם כאן.
API ציבורי
מפתח נוצר בהגדרות העסק, נושא קידומת מזהה ומוגבל להיקפים שבחרתם. השליחה עוברת את אותם שערים כמו שליחה מהתיבה: חלון 24 השעות, מגבלות התוכנית ובדיקות היציאה.
- אנשי קשר: יצירה, קריאה, עדכון, חיפוש לפי זהות.
- שיחות: רשימה, קריאה, שינוי סטטוס ושיוך.
- הודעות: שליחה, כולל תבניות מטא ומדיה.
- ניהול ה-webhooks היוצאים דרך ה-API עצמו.
curl https://api.wehub.co.il/api/v1/public/messages \
-H "Authorization: Bearer wh_live_…" \
-H "Content-Type: application/json" \
-d '{
"channel": "whatsapp",
"to": "+972521234567",
"text": "ההזמנה יצאה למשלוח"
}'Webhooks יוצאים
לכל אירוע נשלחת בקשת POST עם חתימת HMAC-SHA256 וחותמת זמן. אם היעד לא ענה, יש חמישה ניסיונות חוזרים במרווחים גדלים, ויומן משלוחים במסך האינטגרציות.
האירועים
message.receivedהודעה נכנסהmessage.sentהודעה יצאהconversation.openedשיחה נפתחהconversation.assignedשיחה שויכהconversation.closedשיחה נסגרהcsat.receivedהתקבל ציון שביעות רצוןcall.endedשיחת טלפון הסתיימה
אימות חתימה
משווים בהשוואה בזמן קבוע. חותמת זמן ישנה מ-5 דקות נדחית.
const signed = `${timestamp}.${rawBody}`;
const expected = crypto
.createHmac('sha256', webhookSecret)
.update(signed)
.digest('hex');
crypto.timingSafeEqual(
Buffer.from(expected),
Buffer.from(req.header('X-Wehub-Signature')),
);התיעוד המלא
מפרט OpenAPI, אוסף Postman וכפתור "בדוק חיבור" נמצאים בתוך החשבון, כדי שהמפתח יעבוד מול המפתחות האמיתיים של העסק.
כרטיס אינטגרציה משלכם
אם אתם רק רוצים להציג נתונים מהמערכת שלכם בתוך השיחה, אין צורך ב-API. מגדירים כתובת אחת, מקבלים POST חתום עם זהות הפונה, ומחזירים JSON.
חברו ערוץ ראשון היום
האשף מקים עסק, מחבר ערוץ ומזמין את הצוות. בסוף שולחים לעצמכם הודעה כדי לראות אותה נוחתת.