Cómo recibir y validar webhooks
Procesar eventos entrantes verificando firma, duplicados y códigos de respuesta.
Requisitos previos
- Endpoint HTTPS.
- Secreto compartido.
- Almacenamiento de identificadores procesados.
Permisos y disponibilidad
La interfaz utilizada para esta documentación fue observada con un usuario Administrador. La configuración de integraciones, importaciones, servidores MCP y credenciales requiere permisos administrativos. El acceso mediante API depende del tipo de token y del alcance autorizado para la solicitud.
Ruta de acceso
Integración Webhook de Waclis Inbox
Procedimiento
- Lee el cuerpo sin modificar.
- Obtén la firma del encabezado indicado por la configuración.
- Calcula HMAC-SHA256 con el secreto.
- Compara firmas de forma segura.
- Rechaza solicitudes inválidas.
- Registra el identificador del evento.
- Responde 2xx rápidamente.
- Procesa tareas pesadas fuera del ciclo de respuesta.
Ejemplos
Validación conceptual
import hashlib, hmac
expected = hmac.new(secret, raw_body, hashlib.sha256).hexdigest()
valid = hmac.compare_digest(expected, received_signature)
Resultado esperado
Puedes aplicar la configuración o solicitud con parámetros y credenciales controlados.
Consideraciones importantes
- El nombre exacto del encabezado de firma debe tomarse del formulario o referencia de la instalación.
Artículos relacionados
- Cómo configurar la integración Webhook
- Referencia de códigos de respuesta y errores de API
- Cómo aplicar paginación, filtros y reintentos seguros
¿Necesitas más ayuda?
Si este artículo no resolvió tu consulta, nuestro equipo puede ayudarte personalmente.
Soporte por WhatsApp