Skip to main content

¿Qué son los webhooks?

Los webhooks son notificaciones HTTP que envía a tu servidor cuando ocurre un evento, como la recepción de un mensaje, un estado de entrega o la actualización de una plantilla. En lugar de que tu sistema consulte la API periódicamente (polling), te envía los eventos en el momento en que ocurren.
Los webhooks requieren el rol ENTERPRISE en tu cuenta. Si tu cuenta no tiene ese rol, las llamadas de CRUD de webhooks devuelven 422. Ponte en contacto con soporte para habilitarlo.

Tipos de webhook

tiene dos tipos de webhook. Lo que cambia entre ellos son los eventos admitidos y la forma de asociarlos; cada sección detalla sus particularidades. El resto de esta página aplica a los dos tipos.

Webhooks de canal

Reciben los eventos de un canal concreto (mensajes, entrega, conexión).

Webhooks de plantilla

Reciben los eventos de plantilla de WhatsApp, con independencia de la instancia.

Formatos de payload

admite tres formatos de payload:
payloadFormat solo aplica a los webhooks de canal. En los webhooks de plantilla el formato es siempre DEFAULT y el campo se descarta.

Autenticación del webhook

Puedes configurar cómo se autentica al llamar a tu URL:

Firma HMAC

Para asegurarte de que las peticiones que recibes provienen realmente de y no han sido manipuladas, habilita la firma HMAC indicando signing: true al crear el webhook. Cuando está habilitada:
  • Se genera un secret de 64 caracteres hexadecimales, que se devuelve una sola vez, en la creación o la actualización.
  • Cada petición enviada a tu webhook incluye un header con la firma HMAC-SHA256 calculada sobre el payload.
  • Verificas la firma en tu servidor usando el secret que has almacenado.
El secret se muestra únicamente en la respuesta de creación o de actualización con signing: true. Guárdalo de forma segura: no se puede recuperar después.