Desarrolladores / Webhooks

Webhooks firmados y en tiempo real para cada evento de tu negocio.

Webhooks firmados y en tiempo real para cada evento de tu negocio.

Webhooks firmados y en tiempo real para cada evento de tu negocio.

Endpoints solo HTTPS. Firma HMAC-SHA256 con protección contra reproducción de eventos. Payloads CloudEvents 1.0. Reintentos automáticos con retroceso. Reproduce cualquier evento de los últimos 90 días.

Endpoints solo HTTPS. Firma HMAC-SHA256 con protección contra reproducción de eventos. Payloads CloudEvents 1.0. Reintentos automáticos con retroceso. Reproduce cualquier evento de los últimos 90 días.

Endpoints solo HTTPS. Firma HMAC-SHA256 con protección contra reproducción de eventos. Payloads CloudEvents 1.0. Reintentos automáticos con retroceso. Reproduce cualquier evento de los últimos 90 días.

  • Entrega al menos una vez

  • Hasta 6 intentos de reintento con espera exponencial

  • Estadísticas y registros de entrega por endpoint

Cobertura de eventos en directo

Suscríbete a los eventos que te interesan y filtra el resto directamente en el endpoint.

Suscríbete a los eventos que te interesan y filtra el resto directamente en el endpoint.

Suscríbete a los eventos que te interesan y filtra el resto directamente en el endpoint.

Las suscripciones a webhooks se gestionan por endpoint y tipo de evento. Suscríbete a todo o solo a los eventos que necesite tu integración.

Las suscripciones a webhooks se gestionan por endpoint y tipo de evento. Suscríbete a todo o solo a los eventos que necesite tu integración.

Carrito

Gestiona la actividad del carrito y las actualizaciones del comprador.

Gestiona la actividad del carrito y las actualizaciones del comprador.

cart.created

cart.created

cart.line.added

cart.line.added

cart.line.updated

cart.line.updated

cart.line.removed

cart.line.removed

cart.buyer_identity.set

cart.buyer_identity.set

cart.currency.changed

cart.currency.changed

cart.abandoned

cart.abandoned

Finalizar compra

Sigue todo el proceso de pago de principio a fin.

Sigue todo el proceso de pago de principio a fin.

checkout.created

checkout.created

cart.cancelled

cart.cancelled

cart.expired

cart.expired

Pedidos

Controla la creación, entrega y fallos en los pedidos.

Controla la creación, entrega y fallos en los pedidos.

order.created

order.created

order.completed

order.completed

order.failed

order.failed

Pagos

Realiza el seguimiento de los pagos completados, fallidos y reembolsados.

Realiza el seguimiento de los pagos completados, fallidos y reembolsados.

payment.sale.succeeded

payment.sale.succeeded

payment.sale.failed

payment.sale.failed

payment.refund.created

payment.refund.created

payment.refund.reversed

payment.refund.reversed

Disputas y contracargos

Mantente al tanto de las disputas de pago y contracargos.

Se ha iniciado una reclamación de pago

Se ha iniciado una reclamación de pago

Disputa de pago actualizada

Disputa de pago actualizada

Contracargo recibido

Contracargo recibido

cart.line.removed

cart.line.removed

cart.buyer_identity.set

cart.buyer_identity.set

cart.currency.changed

cart.currency.changed

cart.abandoned

cart.abandoned

Pagos

Sigue las transferencias de pago y su estado.

Transferencia de pago iniciada

Transferencia de pago iniciada

pago.transferencia.completada

pago.transferencia.completada

Ciclo de vida de los webhooks

Gestiona y monitoriza tus endpoints de webhook.

endpoint.webhook.desactivado_automaticamente

endpoint.webhook.desactivado_automaticamente

endpoint de webhook creado

endpoint de webhook creado

webhook.endpoint.actualizado

webhook.endpoint.actualizado

CloudEvents 1.0

Estructuras de datos predecibles, versionadas y basadas en estándares.

Estructuras de datos predecibles, versionadas y basadas en estándares.

Cada webhook sigue la especificación JSON de CloudEvents 1.0. Un formato estándar, con cabeceras y semántica estandarizadas. Lo procesas una vez y lo distribuyes donde quieras.

Cada webhook sigue la especificación JSON de CloudEvents 1.0. Un formato estándar, con cabeceras y semántica estandarizadas. Lo procesas una vez y lo distribuyes donde quieras.

La entrega de eventos es de tipo «al menos una vez» y no tiene un orden global. Si implementas la idempotencia en tu endpoint, elimina los duplicados combinando source + id. El mismo ID de evento nunca representará dos eventos distintos.

versión de la especificación

Siempre "1.0". Seguimos la semántica de CloudEvents en toda la plataforma.

tipo

El identificador del tipo de evento (por ejemplo, cope.order.completed).

fuente

El servicio de origen. Combínalo con el ID para garantizar la idempotencia.

id

ID único de evento, estable entre reintentos. Úsalo para evitar duplicados.

tiempo

Marca de tiempo según RFC 3339 de cuándo se emitió el evento.

asunto

El ID del recurso principal al que hace referencia este evento.

datos

La carga útil específica del evento. Esquema documentado según el tipo de evento.

Modelo de seguridad

Firmas HMAC-SHA256 con protección contra ataques de replicación. El estilo de firma de Stripe que los desarrolladores ya conocen.

Firmas HMAC-SHA256 con protección contra ataques de replicación. El estilo de firma de Stripe que los desarrolladores ya conocen.

Cada carga útil incluye un encabezado Cope-Signature que contiene una marca de tiempo y una firma HMAC-SHA256 calculada a partir de {timestamp}.{rawBody}. Rechaza cualquier solicitud con una marca de tiempo con más de cinco minutos de antigüedad.

Cada carga útil incluye un encabezado Cope-Signature que contiene una marca de tiempo y una firma HMAC-SHA256 calculada a partir de {timestamp}.{rawBody}. Rechaza cualquier solicitud con una marca de tiempo con más de cinco minutos de antigüedad.

Cada carga útil (payload) llega con un encabezado Cope-Signature que contiene una marca de tiempo y una firma HMAC-SHA256 calculada a partir de {timestamp}.{rawBody}. Rechaza cualquier solicitud con una marca de tiempo superior a cinco minutos.

Cope-Signature: t=<unix_timestamp>,v1=<hex_hmac_sha256>

Cope-Signature: t=<unix_timestamp>,v1=<hex_hmac_sha256>

Panel de control
Teléfono

Devuelto una vez

Tu secreto de firma se muestra al crear el endpoint. Guárdalo de inmediato en tu gestor de secretos.

Devuelto una vez

Tu secreto de firma se muestra al crear el endpoint. Guárdalo de inmediato en tu gestor de secretos.

Por endpoint

Cada punto de acceso tiene su propio secreto. Si uno se ve comprometido, los demás no se ven afectados.

Por endpoint

Cada punto de acceso tiene su propio secreto. Si uno se ve comprometido, los demás no se ven afectados.

Confirmación de email

Se enviará un correo de confirmación al propietario del endpoint al crearlo.

Confirmación de email

Se enviará un correo de confirmación al propietario del endpoint al crearlo.

Garantías de entrega

Reintentos automáticos, esperas predecibles y límites honestos.

Reintentos automáticos, esperas predecibles y límites honestos.

Entrega garantizada con reintentos exponenciales. Reintentamos ante fallos temporales, omitimos los errores 4xx y desactivamos automáticamente los endpoints con fallos persistentes.

Entrega garantizada con reintentos exponenciales. Reintentamos ante fallos temporales, omitimos los errores 4xx y desactivamos automáticamente los endpoints con fallos persistentes.

Entrega garantizada con reintentos exponenciales. Reintentamos ante fallos temporales, omitimos los errores 4xx y desactivamos automáticamente los endpoints con fallos persistentes.

Panel de control

5xx · Tiempo de espera agotado

Reintentar según lo programado

Un mismo evento puede entregarse más de una vez en caso de reintento. La idempotencia en tu endpoint es responsabilidad tuya: elimina duplicados usando source + id.

4xx

No reintentable

Las respuestas 4xx se consideran un "no quiero recibir este evento" definitivo. Las registramos y continuamos sin reintentar.

Fallo persistente

Desactivación automática

Los endpoints que fallan de forma constante se desactivan automáticamente. Enviamos un evento webhook.endpoint.auto_disabled y un correo electrónico al propietario.

Garantía i.

Entrega garantizada al menos una vez.

Un mismo evento puede entregarse más de una vez en caso de reintento. La idempotencia en tu endpoint es responsabilidad tuya: elimina duplicados usando source + id.

Garantía ii.

Sin orden global.

Es posible que los eventos de un mismo asunto no lleguen en orden. Tu endpoint no debe dar por sentada la secuencia. Si el orden es importante para tu controlador, utiliza el campo time del evento.

Uso de webhooks en producción

Crea, prueba, reproduce y monitoriza. Todo desde el panel de control o la API de gestión.

Acompañamos a todos,
de principio a fin.

Crea, prueba, reproduce y monitoriza. Todo desde el panel de control o la API de gestión.

Cada endpoint incluye su propio registro de envíos, estadísticas detalladas, eventos de prueba sintéticos, reenvíos individuales o masivos y un periodo de retención de 90 días.

Cada endpoint incluye su propio registro de envíos, estadísticas detalladas, eventos de prueba sintéticos, reenvíos individuales o masivos y un periodo de retención de 90 días.

01.

Eventos de prueba sintéticos

Envía un evento de prueba desde el panel de control o la API de gestión para validar tu endpoint antes de pasar a producción. Este evento de prueba se firma exactamente igual que uno real.

02.

Reenvío individual y masivo

03.

Registros de entrega por punto de conexión

04.

Estadísticas por endpoint
una persona gestionando sus gastos en un portátil
persona pagando con tarjeta sin contacto
dos mujeres miran una portátil y sonríen
lady checking her phone and smiling

01.

Eventos de prueba sintéticos

Envía un evento de prueba desde el panel de control o la API de gestión para validar tu endpoint antes de pasar a producción. Este evento de prueba se firma exactamente igual que uno real.

02.

Reenvío individual y masivo

03.

Registros de entrega por punto de conexión

04.

Estadísticas por endpoint
una persona gestionando sus gastos en un portátil
persona pagando con tarjeta sin contacto
dos mujeres miran una portátil y sonríen
lady checking her phone and smiling

Actuales y próximos

Funciones actuales y lo que está por llegar.

Funcionalidades en directo.
Y lo que está por llegar.

Endpoints exclusivamente HTTPS con firma HMAC-SHA256 y protección contra repetición de transacciones.

En directo

Cargas útiles JSON de CloudEvents 1.0 para todos los tipos de eventos.

En directo

Entrega de tipo "al menos una vez" con deduplicación determinista basada en origen e identificador.

En directo

Reintentos con retroceso exponencial (30 s, 5 min, 30 min, 2 h, 12 h, máx. 6).

En directo

Desactivación automática para fallos persistentes, con notificación y correo electrónico de aviso.

En directo

Cobertura de eventos en carrito, checkout, pedidos, pagos, reembolsos, disputas, contracargos y liquidaciones.

En directo

API de gestión de endpoints con CRUD, filtrado de suscripción por tipo y clave secreta de firma de un solo uso.

En directo

Prueba sintética activable por endpoint.

En directo

Reenvío de eventos individuales o en lote (últimos 90 días).

En directo

Registros y estadísticas de entrega por endpoint (tasa de éxito y latencia p99).

En directo

Rotación de firmas secretas con período de gracia. Actualmente, rotar una firma secreta requiere crear un nuevo endpoint. La rotación con período de gracia ya está en desarrollo.

muy pronto

Redacción de PII por endpoint. Configura qué campos se ocultan antes de la entrega de forma individualizada para cada endpoint.

muy pronto

Ya están disponibles los conectores de Zapier, Make y n8n. Hoy mismo puedes integrarte con cualquiera de ellos gestionando nuestros webhooks directamente. Muy pronto lanzaremos conectores nativos oficiales con autenticación gestionada.

muy pronto

Orden de entrega garantizado y procesamiento único. No está en nuestra hoja de ruta inmediata. El modelo de procesamiento al menos una vez está diseñado así de forma intencionada. La idempotencia se gestiona en tu propio endpoint.

muy pronto

© 2026 Cope. Todos los derechos reservados

© 2026 Cope. Todos los derechos reservados

Operado por COPE Global LLC. Pagos procesados a través de Stripe. Gestión fiscal con tecnología de Avalara.

Operado por COPE Global LLC. Pagos procesados a través de Stripe. Gestión fiscal con tecnología de Avalara.

Reserva una demo