POST a la URL que configures junto con la información del evento.
Configuración
Para utilizar webhooks, debes:- Definir una URL pública que pueda recibir solicitudes
POST - Configurar un
secretpara validar la autenticidad del webhook - Seleccionar al menos un evento
Debes seleccionar al menos un evento para registrar un webhook.
Eventos disponibles
status_changed
Se dispara cuando cambia el estado general de un expediente (Ej: Pendiente, En Revisión, Completado).
document_submitted
Notifica cuando un documento es enviado o actualizado.
document_verdict
Se dispara cuando un documento recibe un veredicto (Aprobado/Rechazado).
document_verdict_v2
Se dispara cuando un documento recibe un veredicto con el detalle de cada validación aplicada.
channel_changed
Se activa cuando cambia el canal de comunicación o método de verificación.
section_feedback
Notifica cuando se actualiza una sección del expediente con retroalimentación.
document_json_export
Envía la información completa del expediente en formato JSON al finalizar el proceso.
authorized_enrollment
Notifica cuando un representante legal completa su enrolamiento biométrico con estatus AUTORIZADO.
Estructura del Request
Headers
Body (Ejemplo)
Se anexan ejemplos para cada tipo de eventostatus_changed
document_submitted
document_verdict
document_verdict_v2
Incluye el resultado global del veredicto (Approved) y un arreglo Results con el detalle de cada validación ejecutada. Cada elemento contiene:
id: Identificador de la validaciónvalid: Indica si la validación pasó (true) o falló (false)message: Descripción del resultado de la validación
channel_changed
section_feedback
document_json_export
authorized_enrollment
Source permite identificar qué sistema creó el expediente. Este valor se devuelve en el webhook para que puedas enrutar o procesar la información según su origen
Validación de firma
Para garantizar que el webhook proviene de NUFI, debes validar la firma utilizando tu secret. Antes de usar el HMACSHA256 deberás hacer un slice para quitar la versión del valor del signature, por defecto viene comov1= y seguido del hash hmac
Generación de la firma:
timestamp: Headerx-nufi-webhook-timestamprawBody: Body sin modificar (raw)secret: Tu clave privada
.png?fit=max&auto=format&n=SrFWYqQUIKuRmdvu&q=85&s=29a9d6074794b17ba1b2d2cd5d208849)