se-hari.com se-hari.com

POST /webhooks/{id}/rotate-secret

Ganti secret webhook. POST /webhooks/{id}/rotate-secret — butuh scope webhooks:write.

3 menit baca Diperbarui 15 Agustus 2026 Lihat sebagai Markdown

Menghasilkan secret baru untuk endpoint ini. Secret lama LANGSUNG tidak berlaku, jadi pengiriman berikutnya sudah memakai yang baru. Untuk rotasi tanpa downtime, buat konsumen Anda menerima dua secret sementara: pasang secret baru sebagai alternatif, panggil endpoint ini, lalu buang yang lama setelah beberapa pengiriman terverifikasi.

#Endpoint

bash
POST https://se-hari.com/api/v1/webhooks/{id}/rotate-secret

Butuh scope webhooks:write. Scope ditetapkan saat key dibuat dan tidak bisa ditambahkan belakangan — kalau key Anda kurang izin, buat key baru lalu cabut yang lama. Kekakuan ini disengaja: scope yang bisa dinaikkan diam-diam berarti key yang bocor hari ini bisa menjadi lebih berbahaya besok. Beri setiap integrasi key sendiri dengan scope sesempit mungkin, supaya mencabut satu integrasi tidak pernah berarti mematikan yang lain. Kirim header Idempotency-Key berisi nilai unik milik Anda sendiri; UUID sudah cukup. Kalau request diulang dengan key yang sama — karena timeout jaringan, retry otomatis n8n, atau tombol yang terklik dua kali — kami mengembalikan hasil yang pertama alih-alih mengerjakannya lagi. Key yang sama dengan body berbeda ditolak idempotency_key_reused, karena itu hampir selalu berarti bug di sisi pemanggil, bukan permintaan yang sah. Operasi ini tidak memotong kredit saat dipanggil. Kalau ia mengantre pekerjaan notulen, penagihan terjadi setelah pemrosesan selesai dan dihitung dari durasi asli rekaman — bukan dari durasi yang Anda perkirakan. Perbedaan ini penting saat membaca saldo di langkah berikutnya sebuah workflow.

#Parameter path

ParameterTipeWajibKeterangan
idstringyamin 1 karakter

#Contoh

bash
curl -X POST "https://se-hari.com/api/v1/webhooks/c0ffee00-1111-2222-3333-444455556666/rotate-secret" \
  -H "Authorization: Bearer $SEHARI_API_KEY"
javascript
const res = await fetch('https://se-hari.com/api/v1/webhooks/c0ffee00-1111-2222-3333-444455556666/rotate-secret', {
	method: 'POST',
	headers: {
			'Authorization': `Bearer ${process.env.SEHARI_API_KEY}`,
		}
});

if (!res.ok) {
	const { error } = await res.json();
	// error.code stabil dan bisa dicabang; error.message untuk manusia.
	throw new Error(`${error.code}: ${error.message}`);
}

const data = await res.json();
python
import os, requests

res = requests.post(
    "https://se-hari.com/api/v1/webhooks/c0ffee00-1111-2222-3333-444455556666/rotate-secret",
    headers={"Authorization": f"Bearer {os.environ['SEHARI_API_KEY']}"},
    timeout=30,
)

if not res.ok:
    err = res.json()["error"]
    raise RuntimeError(f"{err['code']}: {err['message']}")

data = res.json()

#Field respons

FieldTipeKeterangan
idstring
secretstring

#Kalau gagal

Setiap kegagalan memakai amplop yang sama, dan code di dalamnya stabil — cabangkan logika Anda ke sana, jangan ke message yang teksnya bisa diperbaiki sewaktu-waktu.

json
{
  "error": {
    "code": "invalid_api_key",
    "message": "Penjelasan untuk manusia.",
    "docs_url": "https://se-hari.com/docs/error/invalid-api-key",
    "request_id": "req_a1b2c3d4e5f6",
    "details": {}
  }
}
StatusKodeArtinya di endpoint ini
401invalid_api_keyKey salah, sudah dicabut, atau kedaluwarsa.
403insufficient_scopeKey valid, tapi tidak punya scope yang dibutuhkan endpoint ini.
404not_foundData tidak ada, atau ada tapi milik akun lain — keduanya dijawab sama.
429rate_limitedTerlalu banyak request. Hormati header Retry-After.
500internal_errorKesalahan di sisi kami. Sertakan request_id saat melapor.
Simpan request_id dari setiap respons gagal. Itu satu-satunya cara kami menemukan kembali request Anda di log ketika Anda melapor, dan ia juga ada di header X-Request-Id pada respons yang berhasil.

#Alur khas

Webhook membalik arah komunikasi: alih-alih Anda menanyakan status berulang kali, Se-Hari yang memanggil endpoint Anda begitu ada kabar. Ini satu-satunya cara yang masuk akal untuk mengetahui notulen selesai, karena pemrosesannya bisa memakan beberapa menit.

  1. POST /webhooks dengan URL https publik Anda dan daftar event — simpan secret dari respons
  2. Verifikasi header X-Sehari-Signature di setiap kiriman yang masuk
  3. Jawab 2xx secepatnya; kerjakan proses beratnya setelah membalas
  4. GET /webhooks/{id}/deliveries kalau ada yang tampak tidak sampai

secret hanya ditampilkan sekali, saat endpoint dibuat. Kalau hilang, pakai POST /webhooks/{id}/rotate-secret untuk mendapatkan yang baru — dan ingat bahwa kiriman yang sedang dalam antrean retry akan ditandatangani dengan secret baru itu.

#Yang sering keliru

  • Key disalin sebagian. API key Se-Hari panjangnya tetap: sh_live_ diikuti 43 karakter. Kalau panjangnya berbeda, yang salah adalah proses penyalinannya, bukan key-nya — dan pesan 401 tidak akan mengatakan itu.
  • Scope kurang, bukan key salah. 403 di sini berarti key-nya dikenali. Periksa scope-nya lewat GET /me, lalu buat key baru kalau memang kurang; scope tidak bisa ditambahkan ke key yang sudah jadi.
  • 404 tidak selalu berarti data tidak ada. Data milik akun lain juga dijawab 404, bukan 403 — kami tidak mengonfirmasi keberadaan id milik orang lain. Kalau Anda yakin id-nya benar, periksa apakah key yang dipakai milik akun yang sama.
  • Hormati Retry-After. Mencoba lagi lebih cepat dari yang disebutkan hanya memperpanjang masa tunggu. Kalau Anda sering menyentuhnya, kemungkinan besar Anda sedang polling sesuatu yang seharusnya ditangani webhook.

#Selanjutnya

Siap mencoba?

Buat API key gratis di dashboard — tidak ada biaya berlangganan, kredit terpakai hanya saat Anda benar-benar memproses rekaman atau membuat meeting.

Buat API Key