Skip to main content
Cada entrega de webhook esta firmada con el secreto de firma de tu webhook usando HMAC-SHA256. Debes verificar la firma para asegurarte de que la solicitud proviene genuinamente de Nexor y no ha sido alterada.

Como funciona

  1. Nexor calcula HMAC-SHA256(raw_body, signing_secret) y lo envia en el header X-Nexor-Signature con el prefijo sha256=.
  2. Tu servidor calcula el mismo HMAC sobre el cuerpo crudo de la solicitud y lo compara.

Encontrar tu secreto de firma

Tu secreto de firma se genera automaticamente cuando creas un webhook. Puedes encontrarlo en la pagina de configuracion de webhooks en el panel de Nexor. Precaucion: Nunca expongas tu secreto de firma en codigo del lado del cliente o repositorios publicos.
Última modificación el 18 de junio de 2026