Webhooks
Recibir eventos de INDUXA en tu servidor.

Un webhook hace que INDUXA te envíe un POST con JSON cada vez que ocurre un evento. Se configuran en el módulo API de la consola (URL, eventos y sedes).
Eventos
alerta.abiertaalerta.reconocidaalerta.cerradaexportacion.lista
Firma (verifícala siempre)
Cada envío trae la cabecera X-Induxa-Firma con el formato:
t=<unix>,v1=<hex>El v1 es el HMAC-SHA256 del secreto del webhook sobre la cadena "<t>.<cuerpo>" (el cuerpo tal cual llegó).
Para verificar: recalcula el HMAC con tu secreto y compáralo con v1. Rechaza las firmas con más de 5 minutos
(t viejo) para evitar reenvíos.
Reintentos e idempotencia
Tu endpoint debe responder 2xx en menos de 10 s. Si no, INDUXA reintenta a los 1, 5, 30, 120 y 480 minutos; tras varios fallos seguidos el webhook se pausa y queda marcado en la consola para que lo revises.
La cabecera X-Induxa-Entrega (igual al id del cuerpo) identifica cada envío: guárdala para ignorar
repetidos (un reintento trae el mismo id). Puedes mandar un ping de prueba desde la consola.