Skip to main content

Webhooks (notificaciones push)

Cuando el estado de una transacción cambia (pago procesado, rechazo), CUCU envía una notificación push al webhook_url registrado del comercio.

Payload del evento


Seguridad del webhook

CUCU firma cada notificación con HMAC-SHA256 usando el webhook_secret entregado en el onboarding. El comercio debe verificar la firma antes de procesar el evento:
Verificación en Python:
Verificación en Node.js:

Política de reintentos

Si el endpoint del comercio no responde con 2xx en 10 segundos, CUCU reintenta con backoff exponencial: 30 s → 2 min → 10 min → 1 h → 6 h. Después de 5 intentos fallidos el evento queda en Dead Letter Queue (DLQ) y el equipo de CUCU es notificado.