Webhooks
Reciba eventos asíncronos en su backend.
Configuración
| Cuenta | Dónde configurar |
|---|---|
| Socio | Partner Hub / ajustes del socio (webhook_url, webhook_secret) |
| Desarrollador | Panel /dev/settings o PUT /api/v1/dev/settings |
Consulte también Desarrolladores para conocer los webhooks de desarrollador.
Firma
Las solicitudes incluyen:
X-Seed360-Signature: <hmac_hex>
X-Seed360-Event: message.status
Verifique con su secreto de webhook (HMAC-SHA256 sobre el cuerpo sin procesar). Rechace las firmas no válidas.
Tipos de eventos
| Evento | Cuándo |
|---|---|
message.status | Se modifica el estado de entrega |
conversation.message | Nuevo mensaje en una conversación de soporte |
account.claimed | El usuario ha completado la verificación / vinculación |
template.status | Plantilla aprobada / rechazada |
Ejemplo de payload
{
"event": "message.status",
"partner": "seed",
"message_ref": "52c22ee0…",
"state": "delivered",
"channel": "inapp",
"phone": "+228XXXXXXXX",
"at": "2026-07-21T07:10:00Z"
}
Endpoint de prueba
POST /api/v1/webhooks/test: activa un callback de ejemplo hacia la URL configurada (cuando está habilitado).
Buenas prácticas
- Responder rápidamente con
2xx; procesar de forma asíncrona - Handlers idempotentes (los eventos pueden volver a intentarse)
- Solo TLS
- Registrar los fallos de firma para la supervisión de seguridad