Skip to main content
Un endpoint de webhook es una URL que registras con SpherePay junto con la lista de eventos que debe recibir. Esta página cubre el ciclo de vida completo del endpoint: crear un endpoint, listar y recuperar endpoints, y eliminarlos.

Registrar un endpoint

Crea un endpoint con POST /v2/webhook-endpoints:
La respuesta devuelve el endpoint y su secreto de firma:
El secret (con prefijo whsec_) se devuelve exactamente una vez, en la respuesta de creación. Nunca es devuelto por solicitudes GET y no puede recuperarse más tarde. Guárdalo de forma segura — lo necesitas para verificar la firma en cada entrega. Cada endpoint tiene su propio secreto distinto; los secretos nunca se comparten entre endpoints.
Los endpoints recién creados quedan enabled de inmediato y comienzan a recibir los eventos que coincidan con su suscripción.

Actualizar un endpoint: eliminar y recrear

Actualmente no existe una operación de actualización para los endpoints de webhook. Para cambiar la URL de un endpoint, sus eventos suscritos o cualquier otra propiedad, elimina el endpoint y crea uno nuevo. Lo mismo aplica para rotar un secreto de firma — eliminar un endpoint invalida su secreto, y el endpoint de reemplazo recibe uno nuevo.
Las actualizaciones de endpoints in situ llegarán pronto — una versión futura te permitirá modificar la URL y las suscripciones de un endpoint existente sin recrearlo. Hasta entonces, usa el flujo de eliminar y recrear que se describe a continuación.
Para una migración sin interrupciones:
  1. Crea el nuevo endpoint con la configuración actualizada. Ambos endpoints ahora reciben eventos.
  2. Confirma que el nuevo endpoint está recibiendo y verificando entregas.
  3. Elimina el endpoint antiguo.
Durante el paso 1 ambos endpoints reciben los mismos eventos, por lo que tus handlers deben ser idempotentes — deduplica usando el id del evento en el cuerpo del payload.

Listar y recuperar endpoints

Parámetros de consulta para listar:
El filtro subscribedEvents compara literalmente contra la lista de suscripción de cada endpoint — no expande los comodines. Filtrar por transfer.* devuelve los endpoints que se suscribieron con el comodín transfer.* en sí, no los endpoints suscritos a eventos individuales como transfer.succeeded (y viceversa). Para encontrar todos los endpoints que recibirían un evento dado, filtra por ambas formas: subscribedEvents=transfer.succeeded,transfer.*,*.
Las respuestas de listado usan la envoltura de paginación estándar de SpherePay: { "data": [...], "page", "limit", "total", "totalPages", "hasNext", "hasPrevious" }. Recupera un solo endpoint con GET /v2/webhook-endpoints/{id}. El campo secret nunca se incluye.

Eliminar un endpoint

La eliminación devuelve 204 No Content, transiciona el endpoint al estado deleted, invalida su secreto de firma y detiene todas las entregas futuras. Esto es terminal y no se puede deshacer — para reanudar la entrega, crea un nuevo endpoint.

Límites de endpoints

Cada aplicación puede tener como máximo 6 endpoints de webhook activos — endpoints en el estado enabled, disabled o errored. Los endpoints eliminados no cuentan para el límite. Excederlo devuelve 409 Conflict.

Estados de endpoint

Solo los endpoints enabled reciben entregas.
Las entregas fallidas no deshabilitan tu endpoint. En la versión actual, SpherePay nunca cambia el estado de un endpoint en función de los resultados de entrega: si tu endpoint devuelve una respuesta no 2xx o agota el tiempo de espera, la entrega individual se marca como failed y no ocurre ningún reintento automático, pero el endpoint permanece enabled y continúa recibiendo los eventos siguientes. Recupera los eventos perdidos con un reenvío manual.

Errores

Última modificación el 11 de agosto de 2026