Registra un endpoint
POST /v1/webhook_endpoints requiere una URL HTTPS y una lista cerrada de eventos. La creación también requiere idempotencia y step-up cuando aplique.
Procesa cada entrega
1
Lee el body sin modificar
Conserva los bytes exactos recibidos.
2
Verifica firma y timestamp
Rechaza firmas inválidas o fuera de tolerancia.
3
Deduplica el evento
Inserta el ID del evento con una restricción única antes de ejecutar
efectos.
4
Responde pronto
Persiste el evento y devuelve
2xx. Procesa trabajo pesado en una cola
durable.Administra el lifecycle
Puedes listar, consultar, actualizar y eliminar endpoints. La rotación del secreto entrega el nuevo valor una vez.Verificar JSON reserializado invalida el contrato de firma. Usa siempre el
body original.