Webhooks
Suscríbete a eventos de compra y conversión. Firmados con HMAC-SHA256. Idempotentes por diseño.
Agrega un endpoint de webhook en Settings → Webhooks. Enviaremos un POST con un envoltorio JSON por cada evento suscrito, con la firma en el encabezado X-Experiwall-Signature.
ts
import crypto from "crypto";
export function verify(body: string, sig: string, secret: string) {
const expected = crypto.createHmac("sha256", secret).update(body).digest("hex");
return crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(sig));
}Cada entrega incluye un event_id. Guárdalo y omite los duplicados; podemos reintentar hasta cinco veces con backoff exponencial.