API y developers
Webhooks
Como pensar webhooks externos, retries y fallos recuperables.
Los webhooks permiten conectar Polaris con sistemas externos. Deben ser tolerantes a duplicados, timeouts y retries.
Seguridad de webhooks
Los webhooks deben configurarse con secrets o tokens propios de cada integración. Polaris usa esa información para validar que una solicitud proviene de una fuente autorizada antes de procesar acciones externas.
Para acciones sensibles, combina webhooks con approvals humanas. Así Polaris puede preparar la acción, pedir confirmación cuando sea necesario y reducir el riesgo de llamadas externas inválidas.
Buena práctica: Nunca compartas secrets en canales públicos ni los incluyas en ejemplos, capturas o documentos visibles para usuarios finales.
Requisitos recomendados
- Firma verificable.
- Idempotency key.
- Timeout definido.
- Logs con correlation_id.
- Respuesta clara para errores recuperables.
Ejemplo de payload
json
{
"type": "operator.action.completed",
"workspace_id": "wrk_123",
"correlation_id": "corr_123",
"status": "success"
}