¿Qué es un webhook?
Es una URL HTTPS en su sistema que recibe alertas automáticas de Notifique. En lugar de sondear la API y preguntar “¿se entregó?”, espera a que llegue la alerta. Piense en ello como una notificación automática, pero para su backend.¿Para qué sirve?
Con los webhooks puedes:- Saber de inmediato cuándo se envió, entregó, leyó o falló un mensaje
- Automatizar pedidos, CRM, facturación y bots sin consultar el panel
- Procesar los mensajes que te envían los clientes (WhatsApp, Telegram, SMS)
- Monitorizar conexión de instancia (QR, conectado, desconectado)
- Seguir clics en enlaces cortos y eventos de formularios
¿Cuándo usarlo?
Cómo configurar
1. Prepare su endpoint
Cree una ruta HTTPS que acepte POST JSON y responda 2xx rápidamente. Ejemplo:https://yoursite.com/webhooks/notifique
Si el procesamiento es pesado, haga cola de su lado y devuelva 200 inmediatamente. Como abrir el timbre y atender la visita más tarde.
2. Regístrese en el panel
Abra Desarrollador → Webhooks, cree un webhook y seleccione los eventos que le interesen. También puede registrarse a través de la API con ámbitoswebhooks:manage y webhooks:read. ¿Necesita una clave? Consulte Claves API.
Guarde el secreto de la respuesta. Lo usa para validar cada POST.
3. Validar la firma
Cada POST incluyeX-Notifique-Signature y X-Notifique-Timestamp. Calcule HMAC-SHA256 del secreto con {timestamp}.{raw body} y rechace marcas de tiempo fuera de 5 minutos.
Detalles en la sección Encabezados y firma a continuación.
4. Manejar reintentos
Si su endpoint falla, lo volvemos a intentar a los 5 min, 30 min y 2 h. Responda 2xx rápidamente.Sandbox vs producción
- Sandbox (
sk_test_...): mismos nombres de eventos; la carga útil incluyesandbox: true - Producción (
sk_live_...): eventos reales a partir de tráfico en vivo
Formato de carga útil
Todas las solicitudes son POST conContent-Type: application/json. El cuerpo sigue esta estructura:
Encabezados y firma
- Cálculo HMAC:
hash = HMAC-SHA256(secret, timestamp + "." + body)(body = cuerpo POST sin procesar). - Anti-replay: Rechace solicitudes con marca de tiempo fuera de una ventana (ej. 5 minutos).
Mensajes entrantes
Para procesar lo que el cliente envió (WhatsApp, Telegram, SMS):- Suscríbase al evento en el webhook
- Configure entrantes en Configuración → Mensajes recibidos
inboundId vía API. Guía completa: Mensajes entrantes y respuestas.
Buenas prácticas
- HTTPS siempre en la URL registrada
- Responda 2xx rápido y procese en segundo plano
- Valide la firma en cada POST
- Suscríbase solo a eventos que su integración consume
Eventos por canal
Cada canal tiene sus propios eventos. Seleccione solo lo que necesita:Envío, entrega, entrantes e instancia
SMS
Envío, DLR, MO y respuestas
Telegram
Envío, entrantes e instancia
Envío, comentarios y entrantes
Envío, apertura, clic y rebote
Push
Envío, entrega y clic
RCS
Envío, entrega y fallo
Voice
Llamadas y grabaciones
Formularios
Suscripción, confirmación y baja
Enlaces cortos
Clics y conversiones
Números de teléfono
Ciclo de vida del número contratado
Automatizaciones
Ciclo de vida activar, pausar y ejecutar
Plantillas (Meta)
Aprobación, rechazo y categoría
Evento de reputación del espacio de trabajo (
trust.score_changed): consulte Trust Factor.Próximos pasos
- Empiece aquí: envíe su primer mensaje
- Claves API: credenciales para registrar webhooks vía API

