INDUXA · Docs
Integración

Webhooks

Recibir eventos de INDUXA en tu servidor.

Webhooks en la consola

Un webhook hace que INDUXA te envíe un POST con JSON cada vez que ocurre un evento. Se configuran en el módulo API de la consola (URL, eventos y sedes).

Eventos

  • alerta.abierta
  • alerta.reconocida
  • alerta.cerrada
  • exportacion.lista

Firma (verifícala siempre)

Cada envío trae la cabecera X-Induxa-Firma con el formato:

t=<unix>,v1=<hex>

El v1 es el HMAC-SHA256 del secreto del webhook sobre la cadena "<t>.<cuerpo>" (el cuerpo tal cual llegó). Para verificar: recalcula el HMAC con tu secreto y compáralo con v1. Rechaza las firmas con más de 5 minutos (t viejo) para evitar reenvíos.

Reintentos e idempotencia

Tu endpoint debe responder 2xx en menos de 10 s. Si no, INDUXA reintenta a los 1, 5, 30, 120 y 480 minutos; tras varios fallos seguidos el webhook se pausa y queda marcado en la consola para que lo revises.

La cabecera X-Induxa-Entrega (igual al id del cuerpo) identifica cada envío: guárdala para ignorar repetidos (un reintento trae el mismo id). Puedes mandar un ping de prueba desde la consola.

On this page