Recuperación
Qué hacer si pierdes una credencial o un secreto, cómo desactivar un receptor y cómo recuperar eventos, archivos y entregas.
| Situación | Qué hacer |
|---|---|
| Una clave se filtró o hay que renovarla | Rotar la clave y revocar la anterior. |
Perdiste la credencial inicial y no tienes otra clave con keys:write | Pedir una credencial sustituta a Trifaco. |
| Perdiste o filtraste el secreto de un destino webhook | Rotar el secreto. |
| Tu receptor estará caído o cambiará de URL | Desactivar el receptor. |
| Tu receptor no guardó algunos eventos | Consultar y reproducir eventos. |
| Una respuesta de emisión no llegó | Reintentar sin duplicar. |
Un archivo quedó failed | Reintentar el archivo. |
Una entrega quedó failed o action_required | Recuperar la entrega. |
Perdiste la credencial inicial
Un secreto perdido no se puede recuperar. Si todavía tienes una clave con keys:write, crea una nueva y revoca la perdida.
Si no la tienes, contacta a Trifaco. Un operador verificará fuera del canal de emisión tu identidad y tu autoridad como propietario, y emitirá una credencial sustituta:
- Se revoca la credencial inicial vigente y se emite otra para el mismo propietario, con los mismos permisos. Se entrega una sola vez.
- Las claves que tu empresa creó para otros actores no se tocan.
- Los documentos ya admitidos siguen su curso.
Procedimiento del operador: Recuperar la credencial inicial.
Rotar el secreto de un destino
Consulta el destino con GET /v1/webhook-endpoints/{id} y guarda su ETag.
Llama POST /v1/webhook-endpoints/{id}/secret-rotations con If-Match, Idempotency-Key y:
{ "overlap_seconds": 3600, "reason": "Rotación programada del secreto" }overlap_seconds va de 0 a 86400. La respuesta trae secret, key_id y previous_key_expires_at una sola vez.
Instala el secreto nuevo en tu receptor sin quitar el anterior hasta previous_key_expires_at. El receptor de referencia admite hasta cinco claves en keys, cada una con key_id, secret y un expires_at opcional, y elige por X-Trifaco-Key-Id:
{
"company_id": "…",
"environment": "simulation",
"endpoint": { "…": "destino devuelto al registrarlo" },
"keys": [
{ "key_id": "clave-nueva", "secret": "…" },
{ "key_id": "clave-anterior", "secret": "…", "expires_at": "valor de previous_key_expires_at" }
]
}Vuelve a consultar el destino para obtener su ETag nuevo antes de otra modificación.
Los próximos envíos usan la clave nueva. Un intento ya reclamado puede usar la anterior mientras dure la convivencia. Si perdiste el secreto por completo, usa overlap_seconds: 0.
Desactivar un receptor
- Consulta el destino y su
ETag. - Llama
PATCH /v1/webhook-endpoints/{id}con todos los campos de entrada (url,event_types) yactive: false, másIf-MatcheIdempotency-Key.
Desactivar detiene los nuevos envíos; uno ya armado puede estar en tránsito. Los eventos siguen registrándose y puedes reproducirlos después. Para cambiar de URL, actualiza url con la misma operación: los envíos antiguos no se redirigen.
Consultar y reproducir eventos
- Lista los eventos con
GET /v1/webhook-eventsy compáralos con tu bandeja porevent_id. - Revisa los intentos del evento que falta con
GET /v1/webhook-events/{id}/attempts. - Reprodúcelo con
POST /v1/webhook-events/{id}/replays(hasta 30 días, sin trabajo pendiente, un minuto entre replays). Ver Reintentos y replay. - Ante la duda, consulta el documento: el evento solo avisa de un cambio.