Listar destinos sin secretos
/v1/webhook-endpointsEstado: implementada. Ambientes: simulation, qualification. Permisos: webhooks:read.
Alcance: Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada.
Listar destinos sin secretos
Authorization
ClientApiKey Secreto ligado a empresa, actor, permisos y ambiente. No admite cambiar empresa por body/header.
In: header
Query Parameters
Opaco y ligado a filtros/empresa/ambiente; caduca en 24 h. CURSOR_EXPIRED exige reiniciar listado.
1 <= length <= 20481 <= value <= 10050Response Body
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
curl -X GET "https://example.com/v1/webhook-endpoints"{ "items": [], "next_cursor": "string", "as_of": "2019-08-24T14:15:22Z"}Consultar saldo autoritativo GET
**Estado:** parcial. **Ambientes:** simulation. **Permisos:** `billing:read`. **Alcance:** Consulta el ledger local en simulation. qualification devuelve QUALIFICATION_ONLY y las credenciales de producción están bloqueadas; no acredita cobro comercial operativo. Consultar saldo autoritativo
Crear destino y secreto de webhook POST
**Estado:** implementada. **Ambientes:** simulation, qualification. **Permisos:** `webhooks:write`. **Alcance:** Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada. Secreto solo una vez; replay usa 409 SECRET_ALREADY_DELIVERED. Ver CONTRACT.md para firma y rotación.