Rotate webhook signing secret
POST
/v1/webhook-endpoints/{id}/rotate-secretRequires an API client bearer token.
Rotates the signing secret for a webhook endpoint. The previous secret remains valid during a grace-window period (dual-verify). The new secret is returned ONCE, on this response only. Requires an Idempotency-Key header.
Parameters
Path parameters
| Name | Required | Description |
|---|---|---|
| id | required |
Header parameters
| Name | Required | Description |
|---|---|---|
| Idempotency-Key | required | Client-chosen. An identical retry with the same key returns the stored response; reusing the key with a different payload returns 409. |
Example
curl -X POST https://api.rigid.fi/v1/webhook-endpoints/{id}/rotate-secret \
-H "Authorization: Bearer $RIGID_API_TOKEN" \
-H "Idempotency-Key: $(uuidgen)"Responses
200Rotated endpoint with its one-time-visible new signing secret.
idstringrequired
urlstringrequired
event_typesarray of stringrequired
activebooleanrequired
created_atstringrequired
programme_idstring (uuid) | nullrequired
secretstringrequired
400Validation error
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
401Authentication required
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
403Forbidden
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
404Webhook endpoint not found
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
409Idempotency-Key reused with a different payload
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
500Internal server error
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring