Eventos confiables, firmados y rastreables.
Reciba cambios en su operación sin realizar sondeos. Cada entrega pasa por la cola dedicada, guarda intentos y lleva una firma verificable.
27 eventos de dominio
Fírmalos todos con * o elige solo los eventos que tu aplicación realmente consume.
offer.createdoffer.updatedoffer.publishedsegment.createdcoupon.updatedtemplate.updatedschedule.executedmonitor.createdstore.updatedjourney.updatedconversation.closedconversation.repliedValidar antes de procesar
El secreto aparece sólo una vez. Calcule HMAC-SHA256 sobre la marca de tiempo y el cuerpo sin procesar y compare en tiempo constante.
javascript
import { createHmac, timingSafeEqual } from "node:crypto";
const signed = `${timestamp}.${rawBody}`;
const expected = createHmac("sha256", process.env.ACHADU_WEBHOOK_SECRET)
.update(signed)
.digest("hex");
const received = signature.replace("sha256=", "");
if (!timingSafeEqual(Buffer.from(expected), Buffer.from(received))) {
throw new Error("Invalid signature");
}Entrega duradera
Cola independiente del proceso web.
Hasta seis intentos para fallas transitorias.
Tiempo de espera de 12 segundos por intento.
Historial con estado HTTP, error y hora.
Los destinos internos y las direcciones privadas están bloqueados.