Saltar al contenido principal
Al usar webhooks es importante implementar buenas prácticas para asegurar que tus webhooks estén protegidos y que tu integración con Fintoc funcione como esperas.

Tipos de eventos

Tu webhook debe estar configurado para escuchar solo los eventos requeridos para que tu aplicación funcione correctamente. Te recomendamos ignorar los eventos innecesarios, ya que solo agregarán carga extra a tu servidor.

Maneja los eventos duplicados

Fintoc podría enviar el mismo evento más de una vez. Haz que tu endpoint de webhook sea idempotente para que los eventos repetidos no generen un procesamiento duplicado. Usa el id del evento como llave de idempotencia. Aplica los efectos del evento y registra su id de forma atómica, y luego descarta cualquier evento cuyo id ya hayas registrado.

Seguridad

Mantener tus endpoints seguros es crítico para proteger la información de tus clientes. Fintoc entrega varias formas para que verifiques que los eventos provienen de Fintoc de manera segura.

Recibe eventos con un servidor HTTPS

Fintoc requiere que la URL de tu endpoint de webhook esté protegida por un certificado que le permita recibir solicitudes HTTPS. Fintoc no enviará eventos a tu servidor si no está protegido.

Verifica que los eventos sean enviados por Fintoc

Verifica las firmas de los webhooks para confirmar que los eventos recibidos provienen de Fintoc. Adicionalmente, asegúrate de que estos eventos se originen desde una de las siguientes direcciones IP: