Trifaco API
Destinos webhook

Rotar secreto con convivencia limitada

POST/v1/webhook-endpoints/{id}/secret-rotations

Estado: implementada. Ambientes: simulation, qualification. Permisos: webhooks:write.

Alcance: Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada.

Secreto nuevo una vez; replay no lo vuelve a revelar. Conservar key_id. La reproducción de eventos utiliza fecha/firma nuevas.

Authorization

ClientApiKey
X-API-Key<token>

Secreto ligado a empresa, actor, permisos y ambiente. No admite cambiar empresa por body/header.

In: header

Path Parameters

id*string

Identificador opaco. No autoriza acceso por sí mismo.

Formatuuid
Length1 <= length <= 36

Header Parameters

Idempotency-Key*string

Obligatoria en mutaciones. Alcance: empresa/ambiente/operación/recurso destino. Retención mínima 90 días y mientras haya trabajo pendiente. Mismo contenido recupera resultado; contenido diferente produce 409.

Match^[A-Za-z0-9][A-Za-z0-9._:-]{7,127}$
Length1 <= length <= 128
If-Match*string

ETag de versión vigente. Replay idempotente se resuelve ANTES de revalidar If-Match; un comando nuevo con versión antigua produce 409 VERSION_CONFLICT.

Match^"[1-9][0-9]*"$
Length1 <= length <= 30

Request Body

application/json

TypeScript Definitions

Use the request body type in TypeScript.

Response Body

application/json

application/json

application/json

application/json

application/json

application/json

application/json

application/json

application/json

application/json

curl -X POST "https://example.com/v1/webhook-endpoints/497f6eca-6276-4993-bfeb-53cbbbba6f08/secret-rotations" \  -H "Idempotency-Key: string" \  -H "If-Match: string" \  -H "Content-Type: application/json" \  -d '{    "overlap_seconds": 0,    "reason": "string"  }'
{  "secret": "string",  "key_id": "string",  "previous_key_expires_at": "2019-08-24T14:15:22Z"}