Ir al contenido

Webhooks de la API de integración

Un webhook es un aviso automático que Eduvem envía a otro sistema en el momento en que algo sucede - sin que ese sistema tenga que estar preguntando “¿y ahora, cambió algo?”. Con webhooks, cuando un Participante completa un Contenido o recibe un certificado, Eduvem “empuja” esa información al instante hacia la dirección que su equipo de integración indique (el RH, un BI, un sistema interno).

Es la alternativa “en tiempo real” a la consulta periódica: en vez de que su sistema pregunte cada tanto qué cambió, Eduvem avisa por sí sola en el momento en que cambia.

Ventana Crear Nuevo Token, con la lista Alcances de Integración y la opción Webhooks (gestionar) entre ellos, desactivada de forma predeterminada

Configurar webhooks involucra a dos personas con roles diferentes:

  • El administrador de la institución (usted) otorga el permiso en un token de la API. Es lo que cubre este artículo.
  • Su equipo de integración (quien programa) usa ese token para registrar las direcciones que recibirán los avisos y para procesar cada aviso recibido. Esa parte técnica está en la documentación de la API.

Habilitando el permiso de webhooks en un token

Sección titulada «Habilitando el permiso de webhooks en un token»

Los webhooks se gestionan con los mismos tokens de API usados por el resto de la integración - no hay una credencial separada. La capacidad de gestionar webhooks está detrás de un permiso específico, que viene desactivado de forma predeterminada: webhooks:manage.

  1. En el panel administrativo, abra la pestaña Integraciones de la institución.
  2. Cree un nuevo token de API (consulte Tokens de la API de integración). Los permisos de un token se definen al crearlo y no pueden cambiarse después: para dar webhooks a una integración que ya tiene token, cree un token nuevo con el permiso y reemplace el anterior.
  3. En la lista de permisos (alcances) del token, marque Webhooks (gestionar).
  4. Confirme con OK y copie el valor del token que se muestra - no volverá a mostrarse.

Un token sin ese permiso que intente gestionar webhooks recibe un rechazo de acceso. Otorgar a un token permiso para leer participantes y matrículas no otorga, por sí solo, el permiso de webhooks - debe marcarse explícitamente. Como siempre, otorgue a un token solo lo que la integración realmente usa.

Cada aviso es una notificación firmada, enviada a la dirección que su equipo registre, informando el evento (por ejemplo, “matrícula completada” o “certificado emitido”) y los datos relacionados: la matrícula, la sala, el contenido y el participante. Todo está aislado por institución - un aviso solo lleva datos de la institución dueña del token.

El envío del CPF dentro del aviso sigue la configuración de perfil de su institución: si el campo CPF no está habilitado en el perfil, no se envía.

Los detalles técnicos están en la documentación de la API

Sección titulada «Los detalles técnicos están en la documentación de la API»

El registro de las direcciones que reciben los avisos, el catálogo completo de eventos, la verificación de la firma de seguridad, la política de reintentos y el monitoreo de las entregas los realiza el equipo de integración y están descritos en la documentación de la API. Reenvíe ese material a quien vaya a programar la integración.