← Semua artikel
Pengembang APIPengembangOtomatisasi

Kirim peristiwa sona.to ke mana saja dengan webhook

05 Aug, 2026
Kirim peristiwa sona.to ke mana saja dengan webhook

Sampai sekarang, mengetahui apakah sebuah unggahan sudah terkirim berarti harus bertanya. Anda memanggil API, memeriksa status, lalu memanggil lagi nanti. Cara itu berhasil, tetapi intinya memeriksa berulang: kalau terlalu sering Anda memboroskan permintaan, kalau terlalu jarang Anda tahunya terlambat. Webhook membalik urutannya. Anda memberi sona.to sebuah URL, dan sona.to yang menghubungi Anda begitu sesuatu terjadi. Kini tersedia di semua paket.

Ada empat peristiwa yang bisa dilanggan, dan semuanya mencakup hasil yang layak ditanggapi: unggahan terbit, unggahan gagal, audit situs selesai, dan audit situs gagal. Anda memilih mana yang diterima tiap webhook, sehingga notifikasi Slack bisa hanya mendengarkan kegagalan sementara alur pelaporan menerima semuanya. Payload memakai nama bidang yang sama seperti yang dikembalikan REST API, jadi kode yang sudah Anda pakai untuk mengurai permintaan GET tetap berjalan tanpa perubahan.

Menyiapkannya butuh semenit. Buka halaman API di dasbor, tempel URL yang diberikan perkakas Anda, centang peristiwa yang diinginkan, lalu simpan. Kunci penandatanganan muncul sekali saja pada saat itu. Salin langsung, karena tidak ditampilkan lagi.

Kunci itulah cara Anda tahu sebuah permintaan asli. Setiap pengiriman membawa header tanda tangan berisi stempel waktu dan nilai HMAC SHA-256 dari stempel waktu itu beserta isi permintaan, dihitung dengan kunci Anda. Hitung ulang di sisi Anda lalu bandingkan keduanya dengan fungsi berwaktu tetap. Karena stempel waktunya ikut ditandatangani, permintaan yang tercegat tidak bisa dikirim ulang untuk menyerang Anda nanti. Tolak apa pun yang lebih tua dari beberapa menit, itu sudah cukup.

Pengiriman tidak menyerah pada masalah pertama. Jika endpoint Anda mati atau mengembalikan galat, permintaan diulang setelah 60 detik, lalu 5 menit, lalu 30 menit. Setiap percobaan tercatat dengan kode status dan durasinya, sehingga endpoint bermasalah menjadi sesuatu yang bisa Anda periksa, bukan Anda tebak. Endpoint yang terus gagal dimatikan otomatis, dan Anda bisa menyalakannya lagi setelah diperbaiki.

Tempat paling jelas untuk mengarahkannya adalah platform otomatisasi. Zapier, Make, dan n8n sama-sama memberi Anda URL webhook untuk ditempel, dan peristiwanya tiba sebagai JSON yang siap disambungkan ke langkah berikutnya: pesan di sebuah kanal, baris di lembar kerja, tugas di pelacak. Server Anda sendiri bekerja persis sama, tanpa platform di tengah.

Satu catatan tentang apa yang diterima sona.to. Tujuan harus memakai https dan harus berupa alamat publik. URL yang mengarah ke jaringan privat ditolak, baik saat disimpan maupun sekali lagi saat pengiriman, dan pengalihan tidak diikuti. Jika Anda menjalankan penerima di jaringan lokal, letakkan di balik nama host publik atau terowongan.

Webhook melengkapi REST API dan server MCP sebagai cara ketiga menjalankan sona.to dari luar dasbor. API untuk bertanya, MCP agar asisten AI yang bertanya kepada Anda, dan webhook agar Anda diberi tahu. Rincian lengkapnya, termasuk contoh verifikasi tanda tangan, ada di dokumentasi API.