API · Webhooks
API v1Recurrencia#
Son 6 campos que se configuran al crear o editar un plan. Todos opcionales.
| Campo | Qué es |
|---|---|
webhook_subscribe | Webhook de suscripción |
webhook_payment | Webhook de cobro |
webhook_rejected | Webhook de cobro rechazado |
webhook_unsubscribe | Webhook de baja |
webhook_reactive | Webhook de reactivación |
thanks_url | No es un webhook: es un callback GET |
Links de pago#
Se configura webhook_url al crear el link.
Reintentos#
| Origen | Intentos | Cuándo reintenta |
|---|---|---|
| Recurrencia | 5 | Cuando tu respuesta es 400, 404, 502, 504 o 403 |
| Compras | 1 | — |
Se da por entregado con un HTTP 200. Respondé 200 en cuanto recibás el evento y procesalo aparte: cualquier otra cosa cuenta como fallo, y en compras no hay segundo intento.
Formato#
JSON.
El token de tarjeta#
| Origen | Token |
|---|---|
| Recurrencia | No se envía |
| Compras | Se envía y es utilizable |
Verificación de origen#
La única verificación de origen disponible es el orderHash, y su algoritmo no es público:
se entrega al comercio que lo solicita escribiendo a sac@tilopay.com.
Mientras no tengás el algoritmo, no tomés decisiones de negocio irreversibles solo con el contenido del webhook: confirmá el estado contra el API antes de despachar o liberar un servicio.
Webhook del flujo principal#
processPayment también tiene webhook. Su contrato se entrega al comercio que lo solicita:
escribí a sac@tilopay.com para recibirlo.
Última verificación: 2026-08-28 · Responsable: equipo-integraciones