callback_url en cada tarea para recibir notificaciones push cuando el estado de la tarea cambie.
Configurar webhooks
Añade uncallback_url y callback_secret al crear una tarea:
callback_url debe ser un endpoint HTTPS públicamente accesible. El callback_secret se usa para firmar el payload del webhook para que puedas verificar que es auténtico.
Payload del webhook
Cuando el estado de una tarea cambia, HumCLI envía una solicitud POST a tu callback URL:Headers
Verificar firmas
Siempre verifica el headerX-Signature para asegurar que el webhook es de HumCLI y no ha sido alterado.
Tipos de eventos
Los webhooks se disparan en cada transición de estado:Mejores prácticas
Devuelve 200 rápidamente
Tu endpoint de webhook debe devolver un código de estado200 dentro de 5 segundos. Procesa el trabajo pesado de forma asíncrona:
Manejar eventos duplicados
Los problemas de red pueden causar que el mismo evento se entregue más de una vez. Usa la combinacióntask_id + status como clave de idempotencia:
Usa HTTPS
Tucallback_url debe usar HTTPS. Los endpoints HTTP son rechazados.
Mantén tu secreto seguro
Guarda elcallback_secret en tu administrador de secretos (AWS Secrets Manager, Vault, variables de entorno). Nunca lo hardcodees.
Depurando webhooks
Durante el desarrollo, puedes usar herramientas como ngrok o smee.io para exponer un endpoint local:callback_url:
Próximos pasos
Modo Sandbox
Prueba tu integración de webhook con eventos simulados.
Referencia de Errores
Maneja errores gracefulmente en tu integración.