Zoosial
docs
InicioWebhooks de salida
Volver al sitio Volver al Dashboard
Zoosial
Buscar en docs...
⌘K
APIs

Webhooks de salida

Tus endpoints reciben eventos firmados cuando pasa algo en tus cuentas conectadas. Reintentos con backoff si tu endpoint falla.

Gestión

POST
/hooks
{ url(https), events[], secret? } → devuelve secret una sola vez (para verificar la firma).
GET
/hooks · /hooks/:id
Lista o detalle.
PATCHDELETE
/hooks/:id
Edita url/events/active, o borra.
POST
/hooks/:id/test
Encola una entrega de prueba (webhook.test).
GET
/hooks/:id/deliveries
Historial de entregas (éxito/fallo, reintentos) de un webhook.

Verificar la firma

Cada entrega lleva X-SocialGate-Signature: sha256=<hmac> (HMAC del body con tu secret), más X-SocialGate-Event y X-SocialGate-Delivery.

Eventos disponibles

post.scheduled
post.published
post.partial
post.failed
post.platform.failed
account.connected
account.needs_reconnection
lead.received
message.received
automation.triggered
webhook.test
Puedes suscribirte también a account.disconnected (existe en el esquema), pero hoy no se dispara desde ningún flujo — no la uses todavía como señal de "el usuario desconectó su cuenta".
JavaScript
const crypto = require("crypto");

app.post("/hooks/sc", express.raw({ type: "application/json" }), (req, res) => {
  const expected = "sha256=" + crypto.createHmac("sha256", WEBHOOK_SECRET).update(req.body).digest("hex");
  if (req.headers["x-socialgate-signature"] !== expected) return res.sendStatus(401);
  // req.headers["x-socialgate-event"] === "message.received", etc.
  res.json({ ok: true });
});
En esta página
Gestión Verificar la firma Eventos disponibles
¿Tienes dudas?
Nuestro equipo responde en menos de 2h
Contactar soporte