> ## Documentation Index
> Fetch the complete documentation index at: https://docs.getnexor.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Verificacion de Firmas

Cada entrega de webhook esta firmada con el **secreto de firma** de tu webhook usando HMAC-SHA256. Debes verificar la firma para asegurarte de que la solicitud proviene genuinamente de Nexor y no ha sido alterada.

## Como funciona

1. Nexor calcula `HMAC-SHA256(raw_body, signing_secret)` y lo envia en el header `X-Nexor-Signature` con el prefijo `sha256=`.
2. Tu servidor calcula el mismo HMAC sobre el cuerpo crudo de la solicitud y lo compara.

## Encontrar tu secreto de firma

Tu secreto de firma se genera automaticamente cuando creas un webhook. Puedes encontrarlo en la pagina de [configuracion de webhooks](https://app.getnexor.ai/organization/webhooks) en el panel de Nexor.

**Precaucion:** Nunca expongas tu secreto de firma en codigo del lado del cliente o repositorios publicos.
