Create a webhook
Requires EDITOR. URL must be http(s) (http only in dev/preview) and must not target private/loopback/link-local hosts (SSRF guard). Response reveals the plaintext secret once.
Authorizations
Section titled “Authorizations”Parameters
Section titled “Parameters”Path Parameters
Section titled “Path Parameters”projectId
required
string
Tenant project id (row-level isolation on every query).
Request Bodyrequired
Section titled “Request Bodyrequired”Media typeapplication/json
object
name
required
string
url
required
Http(s) URL; SSRF-validated
string
eventTypes
required
Array<string>
active
boolean
Examplegenerated
{ "name": "example", "url": "example", "eventTypes": [ "example" ], "active": true}Responses
Section titled “Responses”Created webhook (secret exposed).
Media typeapplication/json
object
webhook
Webhook with the plaintext signing secret exposed (create / regenerate only).
object
id
string
projectId
string
name
string
url
string
secret
Plaintext signing secret (shown once).
string
eventTypes
Array<string>
active
boolean
createdAt
string format: date-time
updatedAt
string format: date-time
Validation error or disallowed/insecure URL.
Media typeapplication/json
object
error
required
Human-readable error message.
string
message
string
Examplegenerated
{ "error": "example", "message": "example"}Not authenticated (no valid session/principal).
Media typeapplication/json
object
error
required
Human-readable error message.
string
message
string
Examplegenerated
{ "error": "example", "message": "example"}Authenticated but lacks the required project role.
Media typeapplication/json
object
error
required
Human-readable error message.
string
message
string
Examplegenerated
{ "error": "example", "message": "example"}