Paso 6: webhooks

Webhooks para tu primera integración PSB: registrar topics, devolver 2xx en 100 s, verificar firmas HMAC SHA256.

Sin webhooks solo ves respuestas API síncronas. El estado de entrega, los reintentos y la recepción son asíncronos. Los hooks forman parte de toda integración seria.

Configuración mínima en el sandbox
  1. Publica un endpoint HTTPS que pueda recibir JSON (temporal: un túnel como ngrok vale para accp)
  2. Registra un hook con topic InvoiceSent (envío) y/o InvoiceReceived (recepción)
  3. Responde en 100 segundos con HTTP 2xx
  4. Verifica la firma HMAC SHA256 antes de confiar en el payload

API exacta de registro, cabeceras y reintentos: Configurar webhooks.

Qué quieres ver en la primera prueba
  1. Envía una factura (paso 5)
  2. Recibe un hook del evento de envío
  3. Registra topic, id de documento/correlación y resultado de verificación
  4. Fuerza a propósito un non-2xx para ver que arrancan los reintentos; luego vuelve a 2xx
Seguridad
  • No pongas el secret del hook en código del cliente
  • Usa secrets/URL separados para accp y producción
  • Rechaza peticiones con firma inválida (y regístralas)
¿Listo con Getting started?

Continúa con: