Actualizar destino y eventos
/v1/webhook-endpoints/{id}Estado: implementada. Ambientes: simulation, qualification. Permisos: webhooks:write.
Alcance: Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada.
Actualizar destino y eventos
Authorization
ClientApiKey Secreto ligado a empresa, actor, permisos y ambiente. No admite cambiar empresa por body/header.
In: header
Path Parameters
Identificador opaco. No autoriza acceso por sí mismo.
uuid1 <= length <= 36Header Parameters
Obligatoria en mutaciones. Alcance: empresa/ambiente/operación/recurso destino. Retención mínima 90 días y mientras haya trabajo pendiente. Mismo contenido recupera resultado; contenido diferente produce 409.
^[A-Za-z0-9][A-Za-z0-9._:-]{7,127}$1 <= length <= 128ETag de versión vigente. Replay idempotente se resuelve ANTES de revalidar If-Match; un comando nuevo con versión antigua produce 409 VERSION_CONFLICT.
^"[1-9][0-9]*"$1 <= length <= 30Request Body
application/json
TypeScript Definitions
Use the request body type in TypeScript.
Destino verificado contra SSRF y límites de entrega; no se siguen redirecciones hacia destinos no verificados.
Response Body
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
application/json
curl -X PATCH "https://example.com/v1/webhook-endpoints/497f6eca-6276-4993-bfeb-53cbbbba6f08" \ -H "Idempotency-Key: string" \ -H "If-Match: string" \ -H "Content-Type: application/json" \ -d '{ "url": "http://example.com", "event_types": [ "document.admitted" ], "active": true }'{ "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08", "url": "http://example.com", "event_types": [ "document.admitted" ], "active": true, "version": 1, "created_at": "2019-08-24T14:15:22Z"}Consultar destino GET
**Estado:** implementada. **Ambientes:** simulation, qualification. **Permisos:** `webhooks:read`. **Alcance:** Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada. Consultar destino
Rotar secreto con convivencia limitada POST
**Estado:** implementada. **Ambientes:** simulation, qualification. **Permisos:** `webhooks:write`. **Alcance:** Cinco tipos documentales; HTTPS público 443, máximo cinco destinos. Secretos una vez con cifrado dedicado; RLS, ETag, 72 h de reintentos y replay hasta 30 días. Requiere configurar e iniciar el worker; producción deshabilitada. Secreto nuevo una vez; replay no lo vuelve a revelar. Conservar key_id. La reproducción de eventos utiliza fecha/firma nuevas.