Rotar secreto con convivencia limitada
/v1/webhook-endpoints/{id}/secret-rotationsEstado: implementada. Ambientes: simulation, qualification. Permisos: webhooks:write.
Alcance: Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada.
Secreto nuevo una vez; replay no lo vuelve a revelar. Conservar key_id. La reproducción de eventos utiliza fecha/firma nuevas.
Authorization
ClientApiKey Secreto ligado a empresa, actor, permisos y ambiente. No admite cambiar empresa por body/header.
In: header
Path Parameters
Identificador opaco. No autoriza acceso por sí mismo.
uuid1 <= length <= 36Header Parameters
Obligatoria en mutaciones. Alcance: empresa/ambiente/operación/recurso destino. Retención mínima 90 días y mientras haya trabajo pendiente. Mismo contenido recupera resultado; contenido diferente produce 409.
^[A-Za-z0-9][A-Za-z0-9._:-]{7,127}$1 <= length <= 128ETag de versión vigente. Replay idempotente se resuelve ANTES de revalidar If-Match; un comando nuevo con versión antigua produce 409 VERSION_CONFLICT.
^"[1-9][0-9]*"$1 <= length <= 30Request Body
application/json
TypeScript Definitions
Use the request body type in TypeScript.
Response Body
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
curl -X POST "https://example.com/v1/webhook-endpoints/497f6eca-6276-4993-bfeb-53cbbbba6f08/secret-rotations" \ -H "Idempotency-Key: string" \ -H "If-Match: string" \ -H "Content-Type: application/json" \ -d '{ "overlap_seconds": 0, "reason": "string" }'{ "secret": "string", "key_id": "string", "previous_key_expires_at": "2019-08-24T14:15:22Z"}Actualizar destino y eventos PATCH
**Estado:** implementada. **Ambientes:** simulation, qualification. **Permisos:** `webhooks:write`. **Alcance:** Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada. Actualizar destino y eventos
Consultar eventos GET
**Estado:** implementada. **Ambientes:** simulation, qualification. **Permisos:** `webhooks:read`. **Alcance:** Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada. Consultar eventos