Trifaco API
Destinos webhook

Crear destino y secreto de webhook

POST/v1/webhook-endpoints

Estado: implementada. Ambientes: simulation, qualification. Permisos: webhooks:write.

Alcance: Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada.

Secreto solo una vez; replay usa 409 SECRET_ALREADY_DELIVERED. Ver CONTRACT.md para firma y rotación.

Authorization

ClientApiKey
X-API-Key<token>

Secreto ligado a empresa, actor, permisos y ambiente. No admite cambiar empresa por body/header.

In: header

Header Parameters

Idempotency-Key*string

Obligatoria en mutaciones. Alcance: empresa/ambiente/operación/recurso destino. Retención mínima 90 días y mientras haya trabajo pendiente. Mismo contenido recupera resultado; contenido diferente produce 409.

Match^[A-Za-z0-9][A-Za-z0-9._:-]{7,127}$
Length1 <= length <= 128

Request Body

application/json

TypeScript Definitions

Use the request body type in TypeScript.

Destino verificado contra SSRF y límites de entrega; no se siguen redirecciones hacia destinos no verificados.

Response Body

application/json

application/json

application/json

application/json

application/json

application/json

application/json

application/json

application/json

application/json

curl -X POST "https://example.com/v1/webhook-endpoints" \  -H "Idempotency-Key: string" \  -H "Content-Type: application/json" \  -d '{    "url": "http://example.com",    "event_types": [      "document.admitted"    ],    "active": true  }'
{  "endpoint": {    "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08",    "url": "http://example.com",    "event_types": [      "document.admitted"    ],    "active": true,    "version": 1,    "created_at": "2019-08-24T14:15:22Z"  },  "secret": "string",  "key_id": "string"}