Guías prácticas

Hacer que los webhooks y las integraciones de sitios web sean confiables

Una integración necesita más que la recepción de una notificación. Debe distinguir eventos válidos, duplicados, retrasos y procesamiento interrumpido para evitar repetir las operaciones comerciales.

Ver el método

Un evento, una operación

Escribir el contrato del evento

Documente el productor, los tipos de eventos esperados, los campos obligatorios y la operación activada. Describa los resultados para la creación, el cambio y la eliminación cuando corresponda. Una notificación no debe autorizar implícitamente todas las acciones posibles.

Elija un identificador de seguimiento y una fuente autorizada para consultar cuando esté incierto. Describa cómo se detectan las fallas en el productor o receptor. La documentación de integración contiene reglas y propietarios; Los secretos pertenecen al mecanismo seguro del proyecto.

Verificar antes de activar una operación

Validación de firma de entrega de documentos de GitHub utilizando la carga útil Secreto y recibido. seguir el mecanismo documentado del proveedor real; Los encabezados, algoritmos y formatos no deben copiarse de otro servicio por analogía.

Verificación de origen separada, validación de esquema y autorización de operación. Pruebe el contenido alterado, un tipo de evento inesperado y un campo faltante. El procesamiento comercial debe comenzar solo después de los controles requeridos para el caso de uso.

Planificar repeticiones e interrupciones

Definir manejo idempotente: una entrega repetida reconocida no debe crear dos pedidos o dos notificaciones finales. Prueba de repetición antes, durante y después del procesamiento y una interrupción entre pasos. El mecanismo depende de la operación y el almacenamiento involucrado.

Compruebe las garantías de pedido y reenvío del proveedor en lugar de asumir una llegada inmediata y única. Mantenga una cola de trabajo que requiere revisión y una forma de reconciliarla con la fuente. Una respuesta técnica positiva debe corresponder a un estado de procesamiento definido.

Organizar el monitoreo y la recuperación

Registre un identificador de evento, un estado y un error útil al minimizar los datos. Defina quién monitorea los fallos, cómo se vuelven a intentar los eventos autorizados y cómo los reintentos evitan duplicar el trabajo terminado.

Interrumpir al receptor en un entorno de prueba y restaurarlo. Comprobar la recuperación y conciliar los resultados de negocio esperados. Entregue un contrato de evento, lote de prueba, historial de procesamiento y procedimiento de recuperación que el equipo pueda utilizar.

Documentación principal: GitHub — Validación de entregas de webhooks.

Contenido actualizado el 1 de octubre de 2026

Matriz de validación funcional para adaptarse al proyecto

Estos controles propuestos utilizan casos ficticios. Decida qué comportamiento se espera con el equipo, anote el resultado y asigne discrepancias no resueltas antes de la publicación.

Casos de prueba, resultados esperados y evidencia útil
CasoResultado esperadoPrueba para mantener
Entrega válidaEl evento permitido desencadena una acción esperada que se puede rastrear.Identificador de entrega, resultado de procesamiento y estado comercial resultante en el sistema de prueba.
Cuerpo cambiado o firma inválidaEl procesamiento comercial nunca comienza para el evento rechazado.Rechazo observado utilizando un material de notificación y verificación de solo prueba totalmente sintético.
La misma entrega recibida dos vecesLa repetición no crea ninguna operación comercial adicional no deseada.Número e identificadores de operaciones registradas después de ambos intentos controlados.
Eventos retrasados o invertidosLa regla de pedidos evita que la información anterior reemplace a un estado más reciente.cronología controlada y estado final documentado, incluidas las limitaciones de pedidos.

Preguntas frecuentes

¿Por qué enviar el mismo evento más de una vez en una prueba?

Para garantizar que una repetición no desencadene operaciones comerciales duplicadas. Los proveedores pueden apoyar o producir reenvío; Los receptores deben comprender las reglas y conservar el estado de procesamiento apropiado.

¿Es suficiente una firma válida?

Contribuye a las comprobaciones de origen e integridad de acuerdo con el mecanismo utilizado. El tipo de evento, los datos requeridos, las acciones permitidas y el estado de procesamiento aún deben verificarse antes de una operación comercial.