1. Prepara el endpoint
Crea una URL HTTPS que acepte POST con JSON. La entrega incluye el identificador del artículo, título, slug, HTML, Markdown, imágenes, metadatos y evento. Tu receptor debe distinguir una creación de una actualización usando el ID del artículo.
2. Verifica la firma
Configura el mismo secreto en ambos extremos. X-SpotgrowAI-Signature contiene t={timestamp},v1={firma}. La firma es HMAC-SHA256 de timestamp + "." + cuerpo original. Verifícala antes de procesar el JSON, aplica una ventana de tiempo y deduplica por X-SpotgrowAI-Delivery.
3. Prueba y confirma la entrega
Guarda el webhook y ejecuta la prueba del asistente. Cuando aceptes la entrega, responde con un código 2xx y un objeto JSON, por ejemplo {"success":true}. Un cuerpo vacío, una redirección o {"success":false} se consideran un error. Revisa el historial de entregas y configura la retirada de artículos únicamente si tu receptor implementa ese evento.