Skip to main content
Registre una URL HTTPS pública para recibir eventos POST cuando ocurren acciones relevantes (transacción evaluada, alerta, feedback recibido).

Gestión vía API

Autenticación: X-API-Key en todas las rutas de gestión.

Requisitos de su endpoint

  • HTTPS obligatorio
  • Responder en menos de 30 segundos
  • Responder 200 (u otro 2xx) al procesar correctamente
  • Responder 401 si la firma no es válida
  • Procesamiento idempotente (use X-Kairo-Delivery para detectar duplicados)

Crear webhook — ejemplo

La respuesta 201 incluye el campo secret solo en la creación. Guárdelo de forma segura; no se vuelve a mostrar. Consulte Eventos, Validación de firma y Ejemplos por lenguaje.