Comprobar la entrega de webhooks

Comprueba qué endpoint debe recibir el evento

Abre Settings → Integrations → Webhooks. Confirma que el endpoint esté habilitado y suscrito al evento necesario. El permiso de webhooks de la cuenta cubre endpoints, secretos y registros de toda la cuenta; el permiso de CRM por sí solo no da este acceso.

Para SMS, revisa los identificadores de remitente seleccionados. All Sender IDs incluye todos los eventos SMS suscritos de la cuenta; una lista seleccionada se compara con el remitente original del mensaje. No afecta a otros tipos de evento.

Cambiar un filtro no reproduce el historial

La selección de remitentes se comprueba en cada intento, incluidos los reintentos. Cambiarla no reproduce eventos antiguos ni redirige entregas ya en cola.

Abrir documentación de webhooks

Revisa el intento de entrega

El registro muestra hora, estado, evento, endpoint, respuesta HTTP y error. Identifica el evento y endpoint del intento investigado y compáralos con los registros del receptor.

No hay un intento coincidente

Revisa las suscripciones, el estado del endpoint y los filtros de remitente SMS antes de investigar el código receptor.

Un intento fallido

La respuesta HTTP o el error de red permiten identificar qué capa receptora rechazó o no recibió la solicitud.

Una confirmación correcta

Comprueba por separado el procesamiento de tu aplicación. La confirmación HTTP no demuestra que todas las acciones posteriores hayan terminado.

Si tu cortafuegos restringe solicitudes entrantes, usa la lista actual de IP de entrega en los ajustes de cuenta. Verifica las firmas aunque uses una lista de IP permitidas.

Comprueba primero la validación de la firma

IllyVoIP envía solicitudes POST JSON con la cabecera Illyvoip-Signature. Verifícala con el secreto del webhook y el cuerpo original sin modificar antes de procesar el evento.

La entrada firmada es la marca de tiempo, un punto y el cuerpo sin modificar. Interpretar y volver a codificar el JSON antes de verificarlo puede alterar esa entrada. Consulta la referencia vigente para el procedimiento exacto HMAC SHA-256.

El secreto de firma del webhook es distinto de tu clave API de cliente. Si se ha rotado, actualiza el receptor mediante tu procedimiento habitual de cambio de credenciales. No reveles ninguno en registros de soporte.

Referencia de firmas

Entiende la respuesta HTTP

Cualquier 2xx

Confirma la entrega. Basta una respuesta 200 vacía.

Fallo de red, sin respuesta, 408, 429 o 5xx

Puede reintentarse según la política documentada.

3xx u otros 4xx

Detiene la entrega. Revisa redirecciones, reglas de acceso y validación del receptor en vez de esperar un reintento automático.

Confirma rápidamente los eventos válidos y encola por separado el trabajo lento. El receptor debe poder procesar de forma segura más de una recepción del mismo evento.

Evita trabajo duplicado con el ID del evento

Guarda el campo id del cuerpo como clave estable de deduplicación. La cabecera Illyvoip-Delivery identifica el trabajo de entrega; no sustituye al ID del evento.

Para relacionar SMS, sigue la documentación actual de la respuesta de envío y los webhooks. Los identificadores de entrega y de mensaje tienen funciones diferentes.

Si necesitas ayuda, facilita el ID del evento, hora y zona horaria del intento, código de respuesta y un error del receptor sin datos sensibles. Mantén privados secretos, claves API y contenido de eventos ajenos al problema.

Guía de entrega SMS

Crea, edita y retira un endpoint

En Integrations → Webhooks, elige Add webhook, introduce la URL HTTPS receptora y selecciona solo los eventos necesarios. Revisa los filtros SMS si corresponden y guarda. Conserva de forma segura el secreto cuando aparezca; no es la clave API de tu cuenta.

Usa Edit en el endpoint correcto para cambiar nombre, suscripciones, filtros o estado habilitado. La URL es de solo lectura: crea otro endpoint para otra URL, actualiza su secreto en el receptor y retira el anterior cuando esté todo listo. Confirma la fila guardada antes de probar. Los endpoints duplicados pueden enviar notificaciones separadas al mismo receptor. Antes de eliminar uno obsoleto, comprueba qué aplicación lo usa; eliminarlo no deshace eventos ya procesados.

Coordina los cambios de secreto

Rota el secreto solo cuando puedas actualizar la aplicación receptora. Lee la confirmación, guarda el nuevo secreto de forma segura y actualiza el receptor antes de depender de nuevas entregas. No supongas que el antiguo funciona indefinidamente ni que la rotación reproduce eventos históricos. El registro cubre diagnóstico reciente, no todo el historial; conserva tus propios registros seguros de eventos y procesamiento.