Saltar al contenido principal
Esta página cubre las prácticas que mantienen tu webhook endpoint seguro y tu integración con Fintoc confiable. Aprenderás a filtrar eventos, manejar entregas duplicadas y verificar que los eventos provienen de Fintoc.

Tipos de eventos

Tu webhook debe estar configurado para que solo escuche los eventos requeridos para que tu aplicación funcione correctamente. Te aconsejamos ignorar los eventos innecesarios, ya que solo agregarán carga adicional a tu servidor.

Evita la duplicación de eventos

Por una variedad de razones, es posible que Fintoc envíe el mismo evento más de una vez a tu aplicación. Por eso es importante que tu webhook endpoint asegure la idempotencia al recibir eventos. Una forma de lograrlo podría ser almacenando el id de cada evento después de ser procesado y luego descartando los eventos que ya han sido procesados.

Seguridad

Mantener tus endpoints seguros protege la información de tus clientes. Usa HTTPS para proteger tu endpoint y verifica el origen de cada evento.

Recibe eventos con un servidor HTTPS

Fintoc requiere que la URL de tu webhook endpoint esté protegida por un certificado que le permita recibir solicitudes HTTPS. Fintoc no enviará eventos a tu servidor si no está protegido.

Verifica que los eventos sean enviados por Fintoc

Verifica las firmas de los webhooks para confirmar que los eventos recibidos son enviados por Fintoc. Adicionalmente, asegúrate de que estos eventos se originen desde una de las siguientes direcciones IP: