Webhooks para desarrolladores
Referencia tecnica de los webhooks de Feedjolt: que entregamos, las cabeceras y el tiempo limite, verificar firmas, ser idempotente y gestionar fallos de entrega.
Cuando algo ocurre en Feedjolt, hacemos POST de tu payload a tu endpoint. Esta sección es la referencia orientada a ingeniería.
Para configurar un webhook (UI, elegir eventos, conseguir un secreto), ver Integraciones -> Webhooks.
Qué entregamos
POST application/json con tres cabeceras relevantes:
Content-Type: application/json
X-Feedjolt-Signature: sha256=<hex>
X-Feedjolt-Event: status.changed
X-Feedjolt-Timestamp: 2026-04-30T12:34:56.789012+00:00El cuerpo es el payload del evento - ver Payloads.
Qué esperamos de vuelta
- 2xx - entrega correcta. Registrada como éxito.
- Cualquier otra cosa - registrada como fallo. Sin reintento automático hoy. Un admin del espacio puede replayar manualmente desde el panel.
- Timeout de 10 segundos - responde rápido, encola el trabajo pesado.
Tres cosas que debes hacer
- Verifica la firma. Ver Firma. Sin verificación, cualquiera en internet puede falsificar eventos.
- Sé idempotente. El replay manual envía el mismo evento de nuevo; usa el
iddel payload como clave de deduplicación. - Responde rápido. Devuelve 200 en menos de 10 segundos. Encola cualquier trabajo largo.
Tres cosas que saber
- Los logs son tu alarma. No hay auto-desactivación de endpoints fallidos hoy. Vigila
Ajustes -> Webhooks -> Entregaso el equivalente de la API. - El orden no se garantiza. Usa marcas de tiempo del payload para ignorar eventos viejos.
- Pueden aparecer nuevos tipos de evento según los enviemos. Si te suscribiste a una allow-list pequeña, controlas tu radio de explosión; si te suscribiste a todos los eventos, espera cambios.
Qué hay dónde
- Payloads - tipos de evento actuales, cómo se ven sus cuerpos.
- Firma - código de verificación en Node, Python, Ruby, Go.
- Reintentos - cómo se manejan los fallos hoy, qué viene.
Content Security Policy del widget
Las directivas exactas de Content Security Policy que necesita el widget de Feedjolt: script, connect, frame, img, style y font, ademas de un ejemplo de CSP estricta.
Payloads de webhook
Los tipos de evento de los webhooks de Feedjolt y las cabeceras que enmarcan cada envío. Forma del payload, firma, idempotencia y estabilidad de campos.
