La API Auvo notifica eventos de tareas, tickets y órdenes de servicio mediante HTTP POST autenticado a la URL registrada por el cliente.
Usa el grupo WebHooks en la referencia de la API para crear/listar/eliminar suscripciones. Cada suscripción incluye:
url— endpoint del cliente (HTTPS obligatorio en producción).events— lista de eventos (task.created,task.updated,ticket.closed...).secret— cadena opaca devuelta al crear; úsala para firmar payloads.
{
"event": "task.created",
"occurredAt": "2026-04-24T13:45:00Z",
"deliveryId": "01J9F3T2...-",
"data": { "taskId": 12345, "customerId": 98 }
}Cada entrega incluye X-Auvo-Signature: t=<ts>,v1=<hexHmacSha256> calculado como HMAC_SHA256(secret, "${ts}.${body}"). Rechaza si:
- La diferencia entre
tsyDate.now()supera 5 minutos. v1no coincide (usa comparación time-safe).
- Respuestas
2xxen hasta 10 s marcan la entrega como exitosa. - Los fallos o timeouts disparan reintentos con backoff exponencial hasta 24 h.
X-Auvo-Delivery-Attemptindica el intento actual (1..n).
Usa deliveryId para deduplicar entregas de tu lado: las reentregas llegan con el mismo ID.