Skip to main content
Los webhooks son la fuente de verdad para estado post-pago y Bookable lifecycle. Un redirect puede fallar, cerrarse o llegar antes que la confirmacion final. El webhook es el mecanismo correcto para actualizar tu sistema.

Crear endpoint

terminal
Requisitos de URL:
  • Debe ser HTTPS en produccion.
  • No puede incluir username o password.
  • No debe apuntar a redes locales o privadas.
  • El hostname debe resolver publicamente.

Payload

SimplePay envia:
webhook-payload

Firma

Cada delivery incluye:
header
La firma es HMAC SHA-256 sobre:
signed-payload
Verificacion en Node:
verify-simplepay-webhook.ts
Verifica la firma usando el raw body exacto que recibio tu servidor. Si parseas y reserializas JSON antes de verificar, la firma puede dejar de coincidir.

Handler recomendado

1

Lee raw body

Necesitas los bytes o string exacto para verificar firma.
2

Verifica firma y timestamp

Rechaza requests sin firma valida.
3

Deduplica por event ID

Guarda event.id antes de ejecutar side effects.
4

Procesa por tipo

Actualiza orden, invoice o booking segun type.
5

Responde 2xx rapido

Si necesitas trabajo pesado, encolalo despues de persistir el evento.

Listar endpoints

terminal

Replay

terminal
Para Bookable Payments, tu webhook debe poder recibir eventos despues del redirect. Muestra “confirmando reserva” hasta que el webhook o API read confirme booking.confirmed.
Last modified on June 21, 2026