Cómo funciona
El sandbox usa el mismo motor de entrega que producción:- Misma estructura de payload — consulta el contrato completo
- Mismos headers (
x-event-id,X-NTXPay-Signature) - Misma política de retry (5 intentos, backoff exponencial, timeout 10s)
- Mismo formato de firma HMAC
POST /api/webhooks-config normalmente.
Dos formas de disparar un webhook
1. Webhook de prueba (sin transacción)
La forma más rápida de validar tu endpoint — dispara una entrega firmada sin mover nada:2xx, el tiempo de respuesta y la firma enviada. Varía el status (LIQUIDATED, PENDING, REJECTED, RETURNED) para ejercitar cada camino del handler. Detalles de los campos en Configuración.
2. Transacción simulada (flujo completo)
Crea un cash-in o cash-out con el headerX-Sandbox-Scenario — corre el pipeline entero (saldo, tarifa, estado de cuenta) y el webhook llega en segundos con el desenlace elegido:
Consulta el catálogo completo de escenarios.
Probar el dedupe
Cada entrega lleva unx-event-id único. Para probar tu dedupe:
- Configura tu handler para devolver
500en el primer intento. - NTX Pay entregará el mismo mensaje de nuevo (con el mismo
x-event-id). - Confirma que tu sistema ignora el duplicado y responde
200en el segundo intento.
Probar la firma
Apunta un webhook de prueba a tu endpoint y valida elX-NTXPay-Signature con el secret devuelto en la creación:
Buenas prácticas
- Valida la firma — siempre, incluso en sandbox.
- Usa
x-event-idpara el dedupe — el mismo evento puede reentregarse. - No dependas del orden — los webhooks pueden llegar fuera de orden después de retries.
- Ejercita los cuatro status antes de ir a producción — el sandbox existe para eso.