Skip to content

Create a webhook

Requires EDITOR. URL must be http(s) (http only in dev/preview) and must not target private/loopback/link-local hosts (SSRF guard). Response reveals the plaintext secret once.

projectId
required
string

Tenant project id (row-level isolation on every query).

Media typeapplication/json
object
name
required
string
>= 1 characters <= 120 characters
url
required

Http(s) URL; SSRF-validated

string
eventTypes
required
Array<string>
>= 1 items
active
boolean
Examplegenerated
json
{
"name": "example",
"url": "example",
"eventTypes": [
"example"
],
"active": true
}

Created webhook (secret exposed).

Media typeapplication/json
object
webhook

Webhook with the plaintext signing secret exposed (create / regenerate only).

object
id
string
projectId
string
name
string
url
string
secret

Plaintext signing secret (shown once).

string
eventTypes
Array<string>
active
boolean
createdAt
string format: date-time
updatedAt
string format: date-time

Validation error or disallowed/insecure URL.

Media typeapplication/json
object
error
required

Human-readable error message.

string
message
string
Examplegenerated
json
{
"error": "example",
"message": "example"
}

Not authenticated (no valid session/principal).

Media typeapplication/json
object
error
required

Human-readable error message.

string
message
string
Examplegenerated
json
{
"error": "example",
"message": "example"
}

Authenticated but lacks the required project role.

Media typeapplication/json
object
error
required

Human-readable error message.

string
message
string
Examplegenerated
json
{
"error": "example",
"message": "example"
}