Saltar al contenido

Generar la clave de firma del webhook

Verifica tus webhooks asignándoles una clave de firma.

Última actualización
13 de marzo de 2025

Puedes firmar todos tus webhooks con una clave generada en Easytools. Esto no afecta de ninguna forma a la entrega ni al contenido de los webhooks, pero permite que quien los recibe pueda verificar la firma usando la clave.

Generar la clave de firma del webhook

Así puedes generar claves de firma para tus webhooks:

  1. Ve a StoreStore settings (Tienda → Ajustes de la tienda)
  2. Abre la pestaña API & Webhooks (API y Webhooks)
  3. Haz clic en +Generate webhook signing key (+Generar clave de firma del webhook)
  4. Copia tu clave haciendo clic en Copy key (copiar clave)

Importante: asegúrate de copiar y guardar la clave de firma, porque no podrás volver a acceder a ella después de crearla.

Al volver al panel de API & Webhooks (API y Webhooks), verás la información de tu clave de firma. También puedes Delete (eliminarla) o generar una nueva clave haciendo clic en Change key (cambiar clave).

Usar la clave de firma para verificar webhooks

A partir de ahora, cada solicitud enviada al webhook incluye una cabecera X-Webhook-Signature. El destino debe calcularla y comparar los valores para asegurarse de que coinciden.

Para hacerlo, calcula el SHA256 del contenido de la solicitud recibida usando la clave generada previamente y compara los valores.

Revisa los siguientes ejemplos en distintos lenguajes de programación para ver cómo funcionaría.

JavaScript (Node.js/Express)

PHP

Python (Flask)

C# (.NET)

¿No encontraste lo que buscabas? Contáctanos