> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ru/manual/notification-channels/webhook-format.md).

# Формат Webhook

## Сообщение Webhook

<table><thead><tr><th width="192.21875">Field</th><th width="125.03125">Type</th><th>Description</th></tr></thead><tbody><tr><td>type</td><td>Integer</td><td><p>Тип сообщения, полученного Webhook:</p><ol><li>notification (Alert Risk Engine)</li><li>monitorEvent (Monitor event)</li></ol></td></tr><tr><td>typeDescription</td><td>String</td><td><p>Допустимый диапазон значений переменной:</p><p>["notification", "monitorEvent"]</p></td></tr><tr><td>data</td><td>Object</td><td>Конкретные детали сообщения определяются значением type.</td></tr></tbody></table>

### Notification Data

<table><thead><tr><th width="198.01953125">Field</th><th width="133.109375">Type</th><th>Description</th></tr></thead><tbody><tr><td>triggeringId</td><td>String</td><td>ID alert, который запустил уведомление.</td></tr><tr><td>riskEngineId</td><td>String</td><td>ID Risk Engine, который запустил уведомление.</td></tr><tr><td>riskEngineName</td><td>String</td><td>Имя Risk Engine, который запустил уведомление.</td></tr><tr><td>targetType</td><td>Integer</td><td><p>1: адрес</p><p>2: транзакция</p></td></tr><tr><td>targetTypeDescription</td><td>String</td><td><p>Допустимый диапазон значений переменной:</p><p>["address", "transaction"]</p></td></tr><tr><td>chainId</td><td>Integer</td><td>ID цепи для различных блокчейн-сетей.</td></tr><tr><td>targetIdentifiter</td><td>String</td><td><p>Если targetType равен 1, это адрес</p><p>Если targetType равен 2, это хеш транзакции</p></td></tr><tr><td>riskType</td><td>Integer</td><td><p>Тип риска, связанный с Risk Engine, который запустил уведомление.</p><p>1: exposure</p><p>2: behavior</p></td></tr><tr><td>riskTypeDescription</td><td>String</td><td><p>Допустимый диапазон значений переменной:</p><p>["exposure", "behavior"]</p></td></tr><tr><td>riskLevel</td><td>Integer</td><td><p>Определенный пользователем уровень риска, связанный с Risk Engine, который запустил уведомление.</p><ol><li>critical</li><li>high</li><li>medium</li><li>low</li><li>informational</li></ol></td></tr><tr><td>riskLevelDescription</td><td>String</td><td><p>Допустимый диапазон значений переменной:</p><p>["critical", "high", "medium", "low", "informational"]</p></td></tr><tr><td>timestamp</td><td>String</td><td>Временная метка alert в формате ISO 8601.</td></tr><tr><td>type</td><td>Integer</td><td><p>Тип детальных данных уведомления</p><p>Тип адреса:</p><p>1: Entity Risk Data</p><p>2: Interaction Risk Data</p><p>3: Large Transfer Data</p><p>4: High-Frequency Data</p><p>5: Transit Address Data</p><p>6: Blocklist Interaction Data</p><p>Тип транзакции:</p><p>7: Participant Risk Data</p><p>8: Interaction Risk Data</p><p>9: Large Transfer Data</p><p>10: Rapid Transit Data</p><p>11: Blocklist Interaction Data</p></td></tr><tr><td>data</td><td>Array[Object]</td><td><p>Список детальной информации для уведомления определяется типом Risk Engine.</p><p>Для получения дополнительной информации см. следующие разделы.</p></td></tr></tbody></table>

#### 1. Address - Entity Risk Data

<table><thead><tr><th width="203.15234375">Field</th><th width="133.04296875">Type</th><th>Description</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td><p>Индикатор риска, совпадающий на основе предварительно настроенных правил.</p><p>1: Sanctioned</p><p>2: Attack</p><p>3: Scam</p><p>4: Ransomware</p><p>5: Child Abuse Material</p><p>6: Laundering</p><p>7: Mixing</p><p>8: Dark Market</p><p>9: Darkweb Business</p><p>10: Blocked</p><p>11: Gambling</p><p>12: No KYC Exchange<br>13. Terrorist Financing<br>14. FATF High Risk Jurisdiction<br>15. FATF Grey List Jurisdiction<br>16. Human Trafficking<br>17. Drug Trafficking</p></td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td><p>Допустимый диапазон значений переменной:</p><p>["Sanctioned", "Attack", "Scam", "Ransomware", "Child Abuse Material", "Laundering", "Mixing", "Dark Market", "Darkweb Business", "Blocked", "Gambling", "No KYC Exchange", "Terrorist Financing", "FATF High Risk Jurisdiction", "FATF Grey List Jurisdiction", "Human Trafficking", "Drug Trafficking"]</p></td></tr><tr><td>detail</td><td>Array[String]</td><td>Дополнительная информация</td></tr></tbody></table>

#### 2. Address - Interaction Risk Data

<table><thead><tr><th width="213.07421875">Field</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Использует те же значения и определения, что и ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Использует те же значения и определения, что и ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Направление перевода:<br>• 1 : In (полученные средства)<br>• 2 : Out (отправленные средства)</td></tr><tr><td>hop</td><td>Integer</td><td>Степень разделения от рискованного объекта:<br>• 1 : Прямое взаимодействие<br>• 2+ : Косвенное взаимодействие (количество переходов)</td></tr><tr><td>exposureValue</td><td>String</td><td>Абсолютное значение открытых средств (в USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Процент от общего объема транзакций, считающихся "загрязненными" риском</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Детали этого взаимодействия, включая список каждого участвующего адреса и информацию о его конкретном риске в этом взаимодействии.</td></tr><tr><td>>address</td><td>String</td><td>Адрес с индикатором риска.</td></tr><tr><td>>label</td><td>String</td><td>Метка адреса.</td></tr><tr><td>>detail</td><td>String</td><td>Детальная информация о риске.</td></tr><tr><td>>hop</td><td>Integer</td><td>Минимальное количество переходов к проверяемому адресу.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Значение открытого риска, в USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Процент открытого риска.</td></tr></tbody></table>

#### 3. Address - Large Transfer Data

<table><thead><tr><th width="205.31640625">Field</th><th width="97.8984375">Type</th><th>Description</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Хеш транзакции</td></tr><tr><td>usdValue</td><td>String</td><td>Значение перевода в USD</td></tr><tr><td>direction</td><td>Integer</td><td>Направление перевода:<br>• 1 : In (полученные средства)<br>• 2 : Out (отправленные средства)</td></tr><tr><td>timestamp</td><td>String</td><td>Временная метка транзакции в формате ISO 8601</td></tr><tr><td>token</td><td>String</td><td>Адрес контракта токена</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Символ токена</td></tr><tr><td>tokenAmount</td><td>String</td><td>Количество токенов</td></tr></tbody></table>

#### 4. Address - High-Frequency Data

<table><thead><tr><th width="201.19140625">Field</th><th width="142.28515625">Type</th><th>Description</th></tr></thead><tbody><tr><td>transactionCount</td><td>Integer</td><td>Общее количество транзакций в период наблюдения</td></tr><tr><td>duration</td><td>Integer</td><td>Округлено до ближайшей минуты</td></tr><tr><td>transactionList</td><td>Array[Object]</td><td>Массив сведений об отдельных транзакциях</td></tr><tr><td>>transactionItem</td><td>Object</td><td>Формат элемента транзакции: такой же как схема **Large Transfer Data**</td></tr></tbody></table>

#### 5. Address - Transit Address Data

<table><thead><tr><th width="179.84765625">Field</th><th width="118.41796875">Type</th><th>Description</th></tr></thead><tbody><tr><td>inTransaction</td><td>String</td><td>Хеш входящей транзакции</td></tr><tr><td>inTimestamp</td><td>String</td><td>Временная метка входящей транзакции в формате ISO 8601</td></tr><tr><td>inUsdValue</td><td>String</td><td>Значение входящего перевода (USD)</td></tr><tr><td>outTransaction</td><td>String</td><td>Хеш исходящей транзакции</td></tr><tr><td>outTimestamp</td><td>String</td><td>Временная метка исходящей транзакции в формате ISO 8601</td></tr><tr><td>outUsdValue</td><td>String</td><td>Значение исходящего перевода (USD)</td></tr><tr><td>transitPercent</td><td>String</td><td>Процент переведенных средств</td></tr></tbody></table>

#### 6. Address - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">Field</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Направление перевода:<br>• 1 : In (полученные средства)<br>• 2 : Out (отправленные средства)</td></tr><tr><td>hop</td><td>Integer</td><td>Степень разделения от рискованного объекта:<br>• 1 : Прямое взаимодействие<br>• 2+ : Косвенное взаимодействие (количество переходов)</td></tr><tr><td>exposureValue</td><td>String</td><td>Абсолютное значение открытых средств (в USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Процент от общего объема транзакций, считающихся "загрязненными" риском</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Детали этого взаимодействия, включая список каждого участвующего адреса и информацию о его конкретном риске в этом взаимодействии.</td></tr><tr><td>>address</td><td>String</td><td>Адрес с индикатором риска.</td></tr><tr><td>>label</td><td>String</td><td>Метка адреса.</td></tr><tr><td>>hop</td><td>Integer</td><td>Минимальное количество переходов к проверяемому адресу.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Значение открытого риска, в USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Процент открытого риска.</td></tr></tbody></table>

#### 7. Transaction - Participant Risk Data

<table><thead><tr><th width="158.515625">Field</th><th width="143.9140625">Type</th><th>Description</th></tr></thead><tbody><tr><td>address</td><td>String</td><td>Адрес участника, где был обнаружен индикатор риска.</td></tr><tr><td>riskIndicator</td><td>Integer</td><td>Использует те же значения и определения, что и ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Использует те же значения и определения, что и ***Entity Risk Data***</td></tr><tr><td>detail</td><td>Array[String]</td><td>Дополнительная информация</td></tr></tbody></table>

#### 8. Transaction - Interaction Risk Data

<table><thead><tr><th width="213.07421875">Field</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Использует те же значения и определения, что и ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Использует те же значения и определения, что и ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Направление перевода:<br>• 1 : In (полученные средства)<br>• 2 : Out (отправленные средства)</td></tr><tr><td>hop</td><td>Integer</td><td>Степень разделения от рискованного объекта:<br>• 1 : Прямое взаимодействие<br>• 2+ : Косвенное взаимодействие (количество переходов)</td></tr><tr><td>exposureValue</td><td>String</td><td>Абсолютное значение открытых средств (в USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Процент от общего объема транзакций, считающихся "загрязненными" риском</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Детали этого взаимодействия, включая список каждого участвующего адреса и информацию о его конкретном риске в этом взаимодействии.</td></tr><tr><td>>address</td><td>String</td><td>Адрес с индикатором риска.</td></tr><tr><td>>label</td><td>String</td><td>Метка адреса.</td></tr><tr><td>>detail</td><td>String</td><td>Детальная информация о риске.</td></tr><tr><td>>hop</td><td>Integer</td><td>Минимальное количество переходов к проверяемому адресу.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Значение открытого риска, в USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Процент открытого риска.</td></tr></tbody></table>

#### 9. Transaction - Large Transfer Data

<table><thead><tr><th width="224.0390625">Field</th><th width="202.22265625">Type</th><th>Description</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Хеш транзакции</td></tr><tr><td>usdValue</td><td>String</td><td>Значение перевода в USD</td></tr><tr><td>fromAddress</td><td>String</td><td>Адрес отправителя</td></tr><tr><td>toAddress</td><td>String</td><td>Адрес получателя</td></tr><tr><td>timestamp</td><td>String</td><td>Временная метка транзакции в формате ISO 8601</td></tr><tr><td>token</td><td>String</td><td>Адрес контракта токена</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Символ токена</td></tr><tr><td>tokenAmount</td><td>String</td><td>Количество токенов в этом переводе</td></tr></tbody></table>

#### 10. Transaction - Rapid Transit Data

<table><thead><tr><th width="223.77734375">Field</th><th width="201">Type</th><th>Description</th></tr></thead><tbody><tr><td>proceedTransaction</td><td>Object</td><td>Формат объекта: такой же как схема Large Transfer Data</td></tr><tr><td>ScreenedTransaction</td><td>Object</td><td>Формат объекта: такой же как схема Large Transfer Data</td></tr></tbody></table>

#### 11. Transaction - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">Field</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Направление перевода:<br>• 1 : In (полученные средства)<br>• 2 : Out (отправленные средства)</td></tr><tr><td>hop</td><td>Integer</td><td>Степень разделения от рискованного объекта:<br>• 1 : Прямое взаимодействие<br>• 2+ : Косвенное взаимодействие (количество переходов)</td></tr><tr><td>exposureValue</td><td>String</td><td>Абсолютное значение открытых средств (в USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Процент от общего объема транзакций, считающихся "загрязненными" риском</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Детали этого взаимодействия, включая список каждого участвующего адреса и информацию о его конкретном риске в этом взаимодействии.</td></tr><tr><td>>address</td><td>String</td><td>Адрес с индикатором риска.</td></tr><tr><td>>label</td><td>String</td><td>Метка адреса.</td></tr><tr><td>>hop</td><td>Integer</td><td>Минимальное количество переходов к проверяемому адресу.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Значение открытого риска, в USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Процент открытого риска.</td></tr></tbody></table>

***

## Monitor Event Data

Когда канал уведомлений имеет **Monitor Events** включен, события Monitor доставляются как сообщения `type: 2` (`monitorEvent`). Отправляются только события, связанные с риском (не события жизненного цикла, такие как мониторинг запущен/остановлен). Доставка контролируется вашими [параметрами триггера уведомления](/ru/manual/monitor.md#setting-up-notifications).

### Common Fields

Все сообщения Monitor event содержат эти поля в объекте `data`:

<table><thead><tr><th width="210">Field</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>eventType</td><td>Integer</td><td>Тип события: 4 (risk_level_increased), 5 (risk_level_decreased), 6 (alert_triggered), 7 (alert_expired)</td></tr><tr><td>eventTypeDescription</td><td>String</td><td>Удобочитаемое имя типа события</td></tr><tr><td>targetType</td><td>Integer</td><td>1: адрес, 2: транзакция (в настоящее время поддерживается только адрес)</td></tr><tr><td>targetTypeDescription</td><td>String</td><td>"address" или "transaction"</td></tr><tr><td>chainId</td><td>Integer</td><td>ID цепи</td></tr><tr><td>targetIdentifier</td><td>String</td><td>Мониторяемый адрес</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Текущий общий уровень риска адреса (1: critical, 2: high, 3: medium, 4: low)</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Имя уровня риска</td></tr><tr><td>timestamp</td><td>String</td><td>Время события в формате ISO 8601</td></tr></tbody></table>

### Risk Level Increased / Decreased (eventType 4, 5)

Отправляется при изменении общего уровня риска мониторяемого адреса. Включает эти дополнительные поля:

<table><thead><tr><th width="210">Field</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>prevLevel</td><td>Integer</td><td>Уровень риска до изменения</td></tr><tr><td>prevLevelDescription</td><td>String</td><td>Имя предыдущего уровня риска</td></tr><tr><td>newLevel</td><td>Integer</td><td>Уровень риска после изменения</td></tr><tr><td>newLevelDescription</td><td>String</td><td>Имя нового уровня риска</td></tr><tr><td>relatedAlerts</td><td>Array</td><td>Alerts, которые вызвали изменение уровня</td></tr></tbody></table>

Каждый объект в `relatedAlerts`:

<table><thead><tr><th width="210">Field</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>Alert ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Имя Risk Engine</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Уровень риска Alert</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Имя уровня риска Alert</td></tr><tr><td>action</td><td>String</td><td>"triggered" или "expired"</td></tr></tbody></table>

### Alert Triggered / Expired (eventType 6, 7)

Отправляется при срабатывании или истечении alerts без изменения уровня риска. Если они вызывают изменение уровня, они включаются в `relatedAlerts` сообщения Risk Level Increased/Decreased.

Эти события включают массив `alerts` со следующими полями для каждого объекта:

<table><thead><tr><th width="230">Field</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>Alert ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Имя Risk Engine</td></tr><tr><td>alertRiskLevel</td><td>Integer</td><td>Собственный уровень риска alert (отличается от общего уровня риска адреса)</td></tr><tr><td>alertRiskLevelDescription</td><td>String</td><td>Имя уровня риска Alert</td></tr><tr><td>description</td><td>String</td><td>Описание Alert</td></tr></tbody></table>
