Projectmeldingen ontvangen
Ga verder met uw automatisering zodra ondertitels klaar zijn, een export eindigt of een project mislukt.
Maak een bestemming
Voeg na vrijgave bij Instellingen → Integraties een openbare HTTPS-ontvanger toe, kies gebeurtenissen en bewaar het eenmalig getoonde ondertekeningsgeheim. Een sleutel met webhooks:manage kan dit ook:
curl --fail-with-body https://api.captionbolt.com/v1/webhooks \
-H "Authorization: Bearer $CAPTIONBOLT_API_KEY" \
-H 'Content-Type: application/json' \
--data '{"url":"https://receiver.example/captionbolt","events":["project.completed","project.failed"]}'
Vervang de URL door uw echte ontvanger. Alleen openbaar HTTPS op poort 443, zonder omleidingen. Localhost en privénetwerken ontvangen niet rechtstreeks.
Kies gebeurtenissen
project.completed: export voltooid; standaard geselecteerd.project.failed: verwerking of export mislukt; standaard geselecteerd.project.ready: volledig verwerkt, klaar voor controle of export.project.cancelled: project geannuleerd.
Dit omvat geschikte video’s van uw account uit app, REST en MCP. Zelfstandige Transcripts, verwijderde projecten en projecten buiten hun toegangstermijn zijn uitgesloten. Ready bevestigt geen menselijke controle.
{
"id": "event-uuid",
"type": "project.completed",
"createdAt": "2026-09-10T12:00:00.000Z",
"data": {
"projectId": "project-uuid",
"status": "completed",
"stage": "export",
"resultUrl": "https://api.captionbolt.com/v1/projects/project-uuid/result"
}
}
data.resultUrl is een geauthenticeerd endpoint, geen videobestand. Haal nieuwe links op met uw eigen API Key met leesrechten. Gebeurtenissen bevatten metadata, geen video of ondertiteltekst.
Verifieer vóór verwerking
Het formaat volgt Standard Webhooks. Gebruik een geschikte verifier of deze controles:
- Bewaar de onbewerkte body en lees
webhook-id,webhook-timestampenwebhook-signature. - Verwijder
whsec_, decodeer het geheim als base64 en bereken HMAC-SHA256 overid.timestamp.rawBody. Vergelijk de base64-handtekening in constante tijd. - Weiger oude of toekomstige tijdstempels buiten een begrensde tolerantie, bijvoorbeeld vijf minuten. Bij rotatie kunnen meerdere door spaties gescheiden
v1,-handtekeningen voorkomen; accepteer een match met een vertrouwde sleutel. - Ontdubbel op gebeurtenis-ID en sla werk duurzaam op vóór een 2xx-antwoord. Verwerk asynchroon en bevestig binnen de limiet van 15 seconden.
Het ondertekeningsgeheim staat los van de API Key. Rotatie toont het nieuwe geheim eenmalig met 24 uur overlap; opnieuw roteren is in die periode geblokkeerd.
Test en herstel afleveringen
Een test vanuit instellingen stuurt webhook.test; handel dit apart af. Bekijk de laatste 30 dagen, herstel ontvangerfouten en probeer een mislukte of eerder afgeleverde gebeurtenis handmatig opnieuw.
Gebeurtenissen kunnen dubbel of ongeordend aankomen. Bij niet-2xx-antwoorden, verbindingsfouten of ontbrekende bevestigingen zijn er in totaal drie automatische pogingen: direct en na ongeveer één en vijf minuten. Na de derde mislukking stopt de automatische bezorging. Handmatig opnieuw proberen behoudt de ID en geeft opnieuw drie pogingen; de ontvanger moet idempotent blijven.
Uitschakelen stopt wachtende afleveringen; een lopende aanvraag kan afronden. Verwijderen van het doel wist ook de geschiedenis. Projectverwijdering of verlopen toegang stopt wachtende meldingen. Webhooks verlengen mediatoegang niet: bewaar op tijd of lees de projectstatus.