Skip to main content

Descripción general

Los webhooks permiten que LINA envíe notificaciones HTTP POST a tu servidor cuando ocurren eventos relevantes. Esto elimina la necesidad de hacer polling y te permite reaccionar en tiempo real.

Eventos disponibles

Configuración

1

Registrar un webhook

Respuesta:
El campo secret solo se muestra una vez en la respuesta de creación. Guárdalo de forma segura — lo necesitarás para verificar las firmas.
2

Recibir eventos

LINA enviará peticiones POST a tu URL con el siguiente formato:
Headers incluidos:
3

Responder correctamente

Tu endpoint debe responder con un código HTTP 2xx en un máximo de 10 segundos. Cualquier otra respuesta se considera un fallo y se reintentará.

Verificación de firma

Todos los webhooks incluyen una firma HMAC-SHA256 en el header X-Lina-Signature. Siempre debes verificar esta firma para asegurar que la petición proviene de LINA.
Nunca proceses un webhook sin verificar la firma. Un atacante podría enviar eventos falsos a tu endpoint.

Política de reintentos

Si tu endpoint no responde con 2xx, LINA reintentará el envío con backoff exponencial: Después del tercer intento fallido, el evento se marca como failed y no se reintenta más. Puedes consultar los eventos fallidos en el panel de LINA o vía API.
Si tu endpoint falla en más del 95% de los envíos durante 24 horas, el webhook se desactivará automáticamente. Recibirás un email de notificación y podrás reactivarlo desde el panel.

Buenas prácticas

  1. Responde rápido — Devuelve 200 inmediatamente y procesa el evento de forma asíncrona.
  2. Idempotencia — Usa el id del evento para evitar procesar duplicados.
  3. Verifica siempre — Comprueba la firma HMAC en cada petición.
  4. Usa HTTPS — Solo se admiten URLs con HTTPS en producción.
  5. Registra eventos — Almacena los eventos recibidos para debugging y auditoría.