Saltar al contenido principal
Al usar webhooks es importante implementar buenas prácticas para asegurar que tus webhooks estén protegidos y que tu integración con Fintoc funcione como esperas.

Tipos de eventos

Tu webhook debe estar configurado para que solo escuche los eventos requeridos para que tu aplicación funcione correctamente. Te aconsejamos ignorar los eventos innecesarios, ya que solo agregarán carga adicional a tu servidor.

Evita la duplicación de eventos

Por una variedad de razones, es posible que Fintoc envíe el mismo evento más de una vez a tu aplicación. Por eso es importante que tu webhook endpoint asegure la idempotencia al recibir eventos. Una forma de lograrlo podría ser almacenando el id de cada evento después de ser procesado y luego descartando los eventos que ya han sido procesados.

Seguridad

Mantener tus endpoints seguros es crítico para proteger la información de tus clientes. Fintoc ofrece varias maneras de verificar que los eventos provienen de Fintoc de forma segura.

Recibe eventos con un servidor HTTPS

Fintoc requiere que la URL de tu webhook endpoint esté protegida por un certificado que le permita recibir solicitudes HTTPS. Fintoc no enviará eventos a tu servidor si no está protegido.

Verifica que los eventos sean enviados por Fintoc

Verifica las firmas de los webhooks para confirmar que los eventos recibidos son enviados por Fintoc. Adicionalmente, asegúrate de que estos eventos se originen desde una de las siguientes direcciones IP: