Ir a la documentación para desarrolladores
Referencia para desarrolladores

Webhooks

Verifique X-VPOS-Signature sobre el cuerpo original, guarde el event id, devuelva 2xx rápidamente y procese las entregas repetidas de forma idempotente.

Versión
API v1
Última revisión
Estado
Contrato publicado
Navegación para desarrolladores
01

Resumen

El contrato público de webhooks de VPOS.am entrega el evento firmado payment.status_changed con un estado de pago verificado por el servidor.

HTTP / HMAC

Contrato de firma

Verifica el HMAC con marca de tiempo sobre el cuerpo original de la solicitud antes de analizar el payload o cambiar el estado de negocio.

HTTP
X-VPOS-Event-Id: <event_id>
X-VPOS-Event-Type: payment.status_changed
X-VPOS-Webhook-Timestamp: <unix_timestamp>
X-VPOS-Signature: t=<unix_timestamp>,v1=<current_secret_hmac>[,v1=<grace_secret_hmac>]

signed_payload = <timestamp>.<raw_request_body>
signature = HMAC-SHA256(webhook_secret, signed_payload)
CampoContrato
CabeceraX-VPOS-Signature
Valor firmado<timestamp>.<raw_request_body>
AlgoritmoHMAC-SHA256
Tolerancia del timestamp5 minutos
Tiempo límite de entrega5 segundos
Máximo de intentos predeterminado8 intentos
Programa de reintentosExponencial desde 30 segundos, con límite de 1 hora
ConfirmaciónDevuelve rápidamente una respuesta 2xx
Rotación del secretoLa cabecera puede contener varios valores v1. Acepta el evento solo si al menos uno coincide con el secreto actual o con un secreto de gracia no vencido.
ProcesamientoVerifica la firma, guarda el event id y después encola los efectos secundarios.
03

Contrato público del evento

Actualmente solo payment.status_changed está documentado públicamente. fiscalStatus forma parte de data.payment, pero no implica eventos públicos separados de fiscalización o conciliación.

04

Firma y reentrega

Calcule HMAC-SHA256 sobre <timestamp>.<raw_request_body> con el merchant webhook secret, rechace timestamps antiguos y ejecute las acciones downstream mediante una cola idempotente.

05

Cómo usar esta página

Webhooks ayuda a alinear el escenario de pago entre negocio, desarrollo y operaciones. Antes del lanzamiento conviene fijar el canal de venta, la ruta del proveedor, responsables de webhook, verificación de estado y soporte al cliente tras el pago.