Saltar al contenido
AchaduDevelopers
Achadu/Developers/Ganchos web

Eventos confiables, firmados y rastreables.

Reciba cambios en su operación sin realizar sondeos. Cada entrega pasa por la cola dedicada, guarda intentos y lleva una firma verificable.

27 eventos de dominio

Fírmalos todos con * o elige solo los eventos que tu aplicación realmente consume.

offer.createdoffer.updatedoffer.publishedsegment.createdcoupon.updatedtemplate.updatedschedule.executedmonitor.createdstore.updatedjourney.updatedconversation.closedconversation.replied

Validar antes de procesar

El secreto aparece sólo una vez. Calcule HMAC-SHA256 sobre la marca de tiempo y el cuerpo sin procesar y compare en tiempo constante.

javascript
import { createHmac, timingSafeEqual } from "node:crypto";

const signed = `${timestamp}.${rawBody}`;
const expected = createHmac("sha256", process.env.ACHADU_WEBHOOK_SECRET)
  .update(signed)
  .digest("hex");
const received = signature.replace("sha256=", "");

if (!timingSafeEqual(Buffer.from(expected), Buffer.from(received))) {
  throw new Error("Invalid signature");
}

Entrega duradera

Cola independiente del proceso web.
Hasta seis intentos para fallas transitorias.
Tiempo de espera de 12 segundos por intento.
Historial con estado HTTP, error y hora.
Los destinos internos y las direcciones privadas están bloqueados.