Autenticación
Cuando Global66 envía una notificación a tu endpoint, incluye el header x-api-key. Tu servidor debe verificar que este valor coincida con la clave que te entregamos al registrar el webhook — así confirmas que la notificación es auténtica y proviene de Global66.
Mecanismo de validación
-
Registrar tu webhook
Al registrar tu endpoint en la plataforma de Global66, el sistema genera una API Key única asociada a tu webhook.
-
Global66 envía la notificación
Cuando ocurre un evento (cambio de estado, recepción de pago), Global66 gatilla un
EVENTOa tu endpoint e incluye el headerx-api-keycon la clave asignada. -
Tu endpoint valida la clave
Tu servidor extrae el header
x-api-keyde la petición recibida y lo compara con la clave que tienes almacenada. -
Responder según resultado
Si la clave coincide → la notificación es auténtica, responde
200 OK. Si no coincide → rechaza con401.