Crear destino y secreto de webhook
/v1/webhook-endpointsEstado: implementada. Ambientes: simulation, qualification. Permisos: webhooks:write.
Alcance: Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada.
Secreto solo una vez; replay usa 409 SECRET_ALREADY_DELIVERED. Ver CONTRACT.md para firma y rotación.
Authorization
ClientApiKey Secreto ligado a empresa, actor, permisos y ambiente. No admite cambiar empresa por body/header.
In: header
Header Parameters
Obligatoria en mutaciones. Alcance: empresa/ambiente/operación/recurso destino. Retención mínima 90 días y mientras haya trabajo pendiente. Mismo contenido recupera resultado; contenido diferente produce 409.
^[A-Za-z0-9][A-Za-z0-9._:-]{7,127}$1 <= length <= 128Request Body
application/json
TypeScript Definitions
Use the request body type in TypeScript.
Destino verificado contra SSRF y límites de entrega; no se siguen redirecciones hacia destinos no verificados.
Response Body
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
curl -X POST "https://example.com/v1/webhook-endpoints" \ -H "Idempotency-Key: string" \ -H "Content-Type: application/json" \ -d '{ "url": "http://example.com", "event_types": [ "document.admitted" ], "active": true }'{ "endpoint": { "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08", "url": "http://example.com", "event_types": [ "document.admitted" ], "active": true, "version": 1, "created_at": "2019-08-24T14:15:22Z" }, "secret": "string", "key_id": "string"}Listar destinos sin secretos GET
**Estado:** implementada. **Ambientes:** simulation, qualification. **Permisos:** `webhooks:read`. **Alcance:** Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada. Listar destinos sin secretos
Consultar destino GET
**Estado:** implementada. **Ambientes:** simulation, qualification. **Permisos:** `webhooks:read`. **Alcance:** Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada. Consultar destino