Artículo de ayuda · Waclis

Cómo recibir y validar webhooks

Cómo recibir y validar webhooks

Procesar eventos entrantes verificando firma, duplicados y códigos de respuesta.

Requisitos previos

  • Endpoint HTTPS.
  • Secreto compartido.
  • Almacenamiento de identificadores procesados.

Permisos y disponibilidad

La interfaz utilizada para esta documentación fue observada con un usuario Administrador. La configuración de integraciones, importaciones, servidores MCP y credenciales requiere permisos administrativos. El acceso mediante API depende del tipo de token y del alcance autorizado para la solicitud.

Ruta de acceso

Integración Webhook de Waclis Inbox

Procedimiento

  1. Lee el cuerpo sin modificar.
  2. Obtén la firma del encabezado indicado por la configuración.
  3. Calcula HMAC-SHA256 con el secreto.
  4. Compara firmas de forma segura.
  5. Rechaza solicitudes inválidas.
  6. Registra el identificador del evento.
  7. Responde 2xx rápidamente.
  8. Procesa tareas pesadas fuera del ciclo de respuesta.

Ejemplos

Validación conceptual

import hashlib, hmac

expected = hmac.new(secret, raw_body, hashlib.sha256).hexdigest()
valid = hmac.compare_digest(expected, received_signature)

Resultado esperado

Puedes aplicar la configuración o solicitud con parámetros y credenciales controlados.

Consideraciones importantes

  • El nombre exacto del encabezado de firma debe tomarse del formulario o referencia de la instalación.

Artículos relacionados

¿Necesitas más ayuda?

Si este artículo no resolvió tu consulta, nuestro equipo puede ayudarte personalmente.

Soporte por WhatsApp
QA · /ayuda-test