Trifaco API

Recuperación

Qué hacer si pierdes una credencial o un secreto, cómo desactivar un receptor y cómo recuperar eventos, archivos y entregas.

SituaciónQué hacer
Una clave se filtró o hay que renovarlaRotar la clave y revocar la anterior.
Perdiste la credencial inicial y no tienes otra clave con keys:writePedir una credencial sustituta a Trifaco.
Perdiste o filtraste el secreto de un destino webhookRotar el secreto.
Tu receptor estará caído o cambiará de URLDesactivar el receptor.
Tu receptor no guardó algunos eventosConsultar y reproducir eventos.
Una respuesta de emisión no llegóReintentar sin duplicar.
Un archivo quedó failedReintentar el archivo.
Una entrega quedó failed o action_requiredRecuperar la entrega.

Perdiste la credencial inicial

Un secreto perdido no se puede recuperar. Si todavía tienes una clave con keys:write, crea una nueva y revoca la perdida.

Si no la tienes, contacta a Trifaco. Un operador verificará fuera del canal de emisión tu identidad y tu autoridad como propietario, y emitirá una credencial sustituta:

  • Se revoca la credencial inicial vigente y se emite otra para el mismo propietario, con los mismos permisos. Se entrega una sola vez.
  • Las claves que tu empresa creó para otros actores no se tocan.
  • Los documentos ya admitidos siguen su curso.

Procedimiento del operador: Recuperar la credencial inicial.

Rotar el secreto de un destino

Consulta el destino con GET /v1/webhook-endpoints/{id} y guarda su ETag.

Llama POST /v1/webhook-endpoints/{id}/secret-rotations con If-Match, Idempotency-Key y:

{ "overlap_seconds": 3600, "reason": "Rotación programada del secreto" }

overlap_seconds va de 0 a 86400. La respuesta trae secret, key_id y previous_key_expires_at una sola vez.

Instala el secreto nuevo en tu receptor sin quitar el anterior hasta previous_key_expires_at. El receptor de referencia admite hasta cinco claves en keys, cada una con key_id, secret y un expires_at opcional, y elige por X-Trifaco-Key-Id:

{
  "company_id": "…",
  "environment": "simulation",
  "endpoint": { "…": "destino devuelto al registrarlo" },
  "keys": [
    { "key_id": "clave-nueva", "secret": "…" },
    { "key_id": "clave-anterior", "secret": "…", "expires_at": "valor de previous_key_expires_at" }
  ]
}

Vuelve a consultar el destino para obtener su ETag nuevo antes de otra modificación.

Los próximos envíos usan la clave nueva. Un intento ya reclamado puede usar la anterior mientras dure la convivencia. Si perdiste el secreto por completo, usa overlap_seconds: 0.

Desactivar un receptor

  1. Consulta el destino y su ETag.
  2. Llama PATCH /v1/webhook-endpoints/{id} con todos los campos de entrada (url, event_types) y active: false, más If-Match e Idempotency-Key.

Desactivar detiene los nuevos envíos; uno ya armado puede estar en tránsito. Los eventos siguen registrándose y puedes reproducirlos después. Para cambiar de URL, actualiza url con la misma operación: los envíos antiguos no se redirigen.

Consultar y reproducir eventos

  1. Lista los eventos con GET /v1/webhook-events y compáralos con tu bandeja por event_id.
  2. Revisa los intentos del evento que falta con GET /v1/webhook-events/{id}/attempts.
  3. Reprodúcelo con POST /v1/webhook-events/{id}/replays (hasta 30 días, sin trabajo pendiente, un minuto entre replays). Ver Reintentos y replay.
  4. Ante la duda, consulta el documento: el evento solo avisa de un cambio.

En esta página