Skip to main content
En lugar de hacer polling de actualizaciones de tareas, puedes configurar un callback_url en cada tarea para recibir notificaciones push cuando el estado de la tarea cambie.

Configurar webhooks

Añade un callback_url y callback_secret al crear una tarea:
El callback_url debe ser un endpoint HTTPS públicamente accesible. El callback_secret se usa para firmar el payload del webhook para que puedas verificar que es auténtico.

Payload del webhook

Cuando el estado de una tarea cambia, HumCLI envía una solicitud POST a tu callback URL:

Headers

Verificar firmas

Siempre verifica el header X-Signature para asegurar que el webhook es de HumCLI y no ha sido alterado.
Siempre verifica firmas en producción. Sin verificación, cualquiera podría enviar eventos de webhook falsos a tu endpoint.

Tipos de eventos

Los webhooks se disparan en cada transición de estado:

Mejores prácticas

Devuelve 200 rápidamente

Tu endpoint de webhook debe devolver un código de estado 200 dentro de 5 segundos. Procesa el trabajo pesado de forma asíncrona:

Manejar eventos duplicados

Los problemas de red pueden causar que el mismo evento se entregue más de una vez. Usa la combinación task_id + status como clave de idempotencia:

Usa HTTPS

Tu callback_url debe usar HTTPS. Los endpoints HTTP son rechazados.

Mantén tu secreto seguro

Guarda el callback_secret en tu administrador de secretos (AWS Secrets Manager, Vault, variables de entorno). Nunca lo hardcodees.

Depurando webhooks

Durante el desarrollo, puedes usar herramientas como ngrok o smee.io para exponer un endpoint local:
Luego usa la URL de ngrok como tu callback_url:

Próximos pasos

Modo Sandbox

Prueba tu integración de webhook con eventos simulados.

Referencia de Errores

Maneja errores gracefulmente en tu integración.