Aplauso gestiona callbacks de proveedor dentro de flujos de producto y pago autorizados. Los clientes no configuran endpoint de webhook Aplauso autoservicio, no reciben secreto de firma Aplauso ni usan artículos de Soporte para reenviar eventos de proveedor a rutas internas. Una URL de webhook, evento de proveedor o registro de reintento no concede autorización.

Mantén la seguridad de proveedor en el flujo admitido

Los eventos de proveedor se validan, concilian y manejan según configuración actual de Aplauso y proveedor. No expongas, pegues, rotes ni pruebes un secreto de firma en navegador, ticket, chat o script de terceros. Un evento recibido no prueba por sí solo que cargo, asignación, reembolso, reversión, retiro, notificación o cambio de cuenta esté completo; verifica el estado registrado del producto.

Para una incidencia, comparte propiedad u organización autorizada, proveedor, hora aproximada, estado visible y referencia no sensible. No incluyas carga webhook con datos personales o de pago, secretos, claves, contraseñas, códigos ni tokens.

Guías relacionadas