Enviar y recibir webhooks
Los endpoints a los que llama Polzy, las URL que llaman a Polzy y cómo se firman ambos.
En esta página
Los dos sentidos en un solo lugar
Abre Ajustes → API → Webhooks. Ahí se gestionan los endpoints a los que Polzy llama cuando ocurre algo. Debajo, Lo que llama a Polzy lista cada URL de disparador de flujo y cada conector que recibe llamadas, con un enlace a donde se gestiona.
Añadir un endpoint
- Haz clic en Añadir endpoint.
- Escribe una dirección HTTPS de tu propio sistema y elige los eventos que debe recibir.
- Copia el secreto de firma. Se muestra una sola vez; después, solo sus cuatro últimos caracteres.
Entregas muestra cada intento a un endpoint, su resultado y cuándo es el siguiente. Una entrega fallida se reintenta seis veces en una media hora.
Firma
Cada llamada, en ambos sentidos, lleva X-Polzy-Timestamp, X-Polzy-Signature —el HMAC-SHA256 de la marca de tiempo y el cuerpo, hecho con el secreto— y X-Polzy-Event-Id. Se rechaza una llamada de hace más de cinco minutos o enviada dos veces. La referencia de la API muestra cómo comprobar y crear una firma.
Rota un secreto si puede haberse filtrado. El anterior deja de funcionar al momento, así que actualiza el otro lado enseguida.
Llamadas sin marca de tiempo
Un sistema que firma sus llamadas sin X-Polzy-Timestamp sigue funcionando por ahora, y su conector muestra la fecha a partir de la cual esas llamadas se rechazarán. Los administradores reciben un recordatorio semanal hasta que se corrija.
Los miembros con sesión iniciada pueden preguntar a Polzy o escribir al equipo desde Soporte. La rapidez de nuestra respuesta depende de tu plan.