Webhooks

Suscríbase a eventos entre sistemas. Enviamos JSON por POST a su endpoint en el momento en que ocurren.

Eventos

shipment.deliveredEnvío WMS entregado
sales_order.releasedPedido OMS liberado a WMS
inbound_receipt.completedRecepción WMS completada
drayage_order.completedOrden de drayage completada
inventory.adjustedInventario ajustado
wave.releasedOla liberada
transport_order.podPOD de TMS subido
trial.expiringPrueba vence en 30 días
Payload de webhook
{
  "event": "shipment.delivered",
  "at": "2026-10-06T18:42:11Z",
  "data": { "shipment_id": "shp_2041",
    "merchant_id": "mch_acme",
    "delivered_at": "2026-10-06T18:40:02Z" }
}

Verificar firmas

Cada entrega lleva X-Bodegito-Signature (HMAC-SHA256 del cuerpo con su secreto) y X-Bodegito-Timestamp. Rechace lo antiguo o con firma inválida.

Headers + verify
X-Bodegito-Signature: sha256=9f2c...a1
X-Bodegito-Timestamp: 1728268931

# verify (node)
crypto.timingSafeEqual(
  Buffer.from(received),
  Buffer.from('sha256=' + crypto
    .createHmac('sha256', WEBHOOK_SECRET)
    .update(rawBody).digest('hex'))
);

Reintentos

Esperamos un 2xx en 10 segundos; si no, reintentamos con backoff exponencial y luego a la cola de fallidos por 7 días.