Documentación

Webhooks

Suscríbete a eventos de compra y conversión. Firmados con HMAC-SHA256. Idempotentes por diseño.

Agrega un endpoint de webhook en Settings → Webhooks. Enviaremos un POST con un envoltorio JSON por cada evento suscrito, con la firma en el encabezado X-Experiwall-Signature.

ts
import crypto from "crypto";

export function verify(body: string, sig: string, secret: string) {
  const expected = crypto.createHmac("sha256", secret).update(body).digest("hex");
  return crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(sig));
}

Cada entrega incluye un event_id. Guárdalo y omite los duplicados; podemos reintentar hasta cinco veces con backoff exponencial.