Prueba el receptor con eventos sandbox antes de activar live. Usa un túnel HTTPS que controles y elimina el endpoint al terminar.
Prepara el receptor
Tu servidor debe conservar el body original, validar el header de firma y responder 2xx después de persistir el evento.
Ejecuta casos mínimos
Prueba estos escenarios:
- Entrega válida
- Firma inválida
- Timestamp expirado
- Evento duplicado
- Timeout del handler
- Respuesta
500
- Replay del mismo evento
Revisa el resultado
Confirma que un evento duplicado no repita efectos financieros o de inventario. Conserva sólo IDs y estados sanitizados en la evidencia.
No uses un bypass de firma para desarrollo. Sandbox verifica el mismo boundary
criptográfico que live.