https://api.veriko.mx/v1/webhooks/{id}/regenerate-secretRegenerar el secret de firma del webhook
Guía de uso →Rota el secreto con el que se firma el cuerpo de las entregas de este endpoint. El secreto nuevo viaja una sola vez, en esta respuesta, y no hay forma de volver a consultarlo. El anterior queda invalidado en el acto: no hay periodo de solapamiento. Un receptor que valide firmas dejará de validar las entregas siguientes hasta que se le configure el secreto nuevo, así que la rotación conviene coordinarla con ese despliegue.
| Parámetro | Ubicación | Tipo | Obligatorio | Descripción |
|---|---|---|---|---|
id* | path | string (uuid) | obligatorio | UUID del endpoint de webhook. p. ej.f47ac10b-58cc-4372-a567-0e02b2c3d479 |
curl -X POST 'https://api.veriko.mx/v1/webhooks/{id}/regenerate-secret' \
-H 'Authorization: Bearer veriko_••••' \
-H 'Content-Type: application/json'Ejemplo en Python — próximamente.
Ejemplo en JavaScript — próximamente.
Ejemplo en PHP — próximamente.
| Campo | Tipo | Descripción |
|---|---|---|
type* | string | Tipo del recurso, fijo para esta operación. Forma parte de la identidad del recurso en la envoltura JSON:API. Siempre webhook_endpoint |
id* | string (uuid) | Identificador del endpoint. p. ej.a1b2c3d4-e5f6-7890-abcd-ef0123456789 |
attributes* | object | Atributos canónicos del endpoint de webhook (URL receptora, eventos suscritos, estado y secreto). |
url | string (uri) | URL HTTPS receptora. En producción se rechaza HTTP, URLs que resuelven a IPs privadas (SSRF), y URLs https://example.com/webhooks/entregas |
events | array | Lista de eventos suscritos. Máximo 10. |
description | string | nullanulable | Etiqueta libre del endpoint. p. ej.Alta de pagos en el ERP |
status | string |
active |
consecutive_failures | integer | Contador de fallos consecutivos. Se resetea en éxito. p. ej.0 |
last_delivery_at | TimestampUTC | null | Marca de tiempo UTC del último intento de entrega (cualquier status). |
secret | string | Clave compartida para verificar firmas. Solo presente en la respuesta de creación y regeneración del endpoint; se omite en cualquier otra respuesta. p. ej.whsec_a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6 |
secret_hint | string | Últimos 4 caracteres del secret, prefijados con ...4f2a |
created_at | string (date-time) | Timestamp ISO 8601 en UTC con sufijo 2026-05-01T05:14:38Z |
updated_at | string (date-time) | Timestamp ISO 8601 en UTC con sufijo 2026-05-01T05:14:38Z |
| Código | Clase | Descripción | Cuerpo |
|---|---|---|---|
| 200 | 2xx | Nuevo secret generado. Solo se devuelve en esta respuesta. | Sin cuerpo |
| 401 | 4xx | Se requiere autenticación o las credenciales son inválidas | ErrorResponse |
| 403 | 4xx | Permisos insuficientes | ErrorResponse |
| 404 | 4xx | not_found — el endpoint no existe o no pertenece al usuario. | ErrorResponse |
| 429 | 4xx | Límite de tasa excedido | ErrorResponse |
| Código | Clave | Ejemplo |
|---|---|---|
| 401 | unauthorized | Credenciales de autenticación ausentes o inválidas. Envelope
|
| 403 | forbidden | No tienes permiso para acceder a este recurso. Envelope
|
| 429 | rate_limit_exceeded | Límite de peticiones excedido. Inténtalo de nuevo en 45 segundos. Envelope
Cabeceras de respuesta
|