Rotar el Secreto de Firma de un Webhook
Utilice este endpoint para generar un nuevo secreto de firma propiedad del servidor para un registro de webhook. El nuevo signingSecret se devuelve únicamente en esta respuesta — almacénelo de forma segura y actualice su verificación de firma. El secreto anterior deja de ser válido. Solo pueden rotarse los registros que pertenecen al tenant del llamador.
Use el header X-Idempotency para deduplicación garantizada.
Autorizaciones
Autenticación mediante token JWT Bearer. El tenantId se deriva del token bearer o del contexto autenticado de la solicitud y no se proporciona a través de X-Organization-Id.
Encabezados
Clave de idempotencia requerida para reintentos seguros. Utilice un UUID v4 o un identificador de negocio único. Si se envía la misma clave nuevamente y la solicitud original ya fue procesada, se devuelve la respuesta almacenada en caché.
Consulte Reintentos e idempotencia para más detalles.
255Parámetros de ruta
El identificador único del registro de webhook cuyo secreto será rotado.
Respuesta
Indica que se generó un nuevo secreto de firma. El signingSecret solo se devuelve en esta respuesta.
Las llamadas repetidas con la misma clave X-Idempotency reproducen la respuesta en caché.
Consulte Reintentos e idempotencia para más detalles.
El identificador único del registro de webhook.
"550e8400-e29b-41d4-a716-446655440000"
El nombre legible del registro.
"Operations webhook"
El endpoint HTTPS que recibe las entregas de eventos.
"https://hooks.example.com/transfer-events"
Si el registro está activo.
true
La marca de tiempo de cuando se creó el registro.
"2026-02-01T15:30:00Z"
La marca de tiempo de la última actualización.
"2026-02-01T15:30:00Z"
El secreto de firma recién generado, devuelto únicamente en esta respuesta. El secreto anterior deja de ser válido.
"whsec_example_rotated_not_a_real_secret"
Los tipos de evento a los que se suscribe este endpoint. Ausente cuando el registro recibe todos los tipos de evento.
["transfer.completed"]

