Skip to main content
Esta página cubre las prácticas que mantienen tu webhook endpoint seguro y tu integración con Fintoc confiable. Aprenderás a filtrar eventos, manejar entregas duplicadas, recuperar los eventos que tu endpoint no recibió y verificar que los eventos provienen de Fintoc.

Tipos de eventos

Tu webhook debe estar configurado para que solo escuche los eventos requeridos para que tu aplicación funcione correctamente. Te aconsejamos ignorar los eventos innecesarios, ya que solo agregarán carga adicional a tu servidor.

Evita la duplicación de eventos

Por una variedad de razones, es posible que Fintoc envíe el mismo evento más de una vez a tu aplicación. Por eso es importante que tu webhook endpoint asegure la idempotencia al recibir eventos. Una forma de lograrlo podría ser almacenando el id de cada evento después de ser procesado y luego descartando los eventos que ya han sido procesados.

Recupera los eventos que perdiste

Tu endpoint puede perder un evento, por ejemplo si tu servidor está caído o si tu handler falla después de que Fintoc registra la entrega. Listar eventos devuelve los eventos que Fintoc generó para tu organización, así los reprocesas sin esperar un reenvío. Filtra por type, por resource_id o por el rango de tiempo since y until para encontrar los eventos que perdiste. Cada evento contiene en data el mismo payload que Fintoc envió a tu endpoint. Para revisar un evento puntual, consúltalo con el id que recibiste.

Seguridad

Mantener tus endpoints seguros protege la información de tus clientes. Usa HTTPS para proteger tu endpoint y verifica el origen de cada evento.

Recibe eventos con un servidor HTTPS

Fintoc requiere que la URL de tu webhook endpoint esté protegida por un certificado que le permita recibir solicitudes HTTPS. Fintoc no enviará eventos a tu servidor si no está protegido.

Verifica que los eventos sean enviados por Fintoc

Verifica las firmas de los webhooks para confirmar que los eventos recibidos son enviados por Fintoc. Adicionalmente, asegúrate de que estos eventos se originen desde una de las siguientes direcciones IP: