API · Webhooks

API v1

Recurrencia#

Son 6 campos que se configuran al crear o editar un plan. Todos opcionales.

CampoQué es
webhook_subscribeWebhook de suscripción
webhook_paymentWebhook de cobro
webhook_rejectedWebhook de cobro rechazado
webhook_unsubscribeWebhook de baja
webhook_reactiveWebhook de reactivación
thanks_urlNo es un webhook: es un callback GET

Se configura webhook_url al crear el link.

Reintentos#

OrigenIntentosCuándo reintenta
Recurrencia5Cuando tu respuesta es 400, 404, 502, 504 o 403
Compras1

Se da por entregado con un HTTP 200. Respondé 200 en cuanto recibás el evento y procesalo aparte: cualquier otra cosa cuenta como fallo, y en compras no hay segundo intento.

Formato#

JSON.

El token de tarjeta#

OrigenToken
RecurrenciaNo se envía
ComprasSe envía y es utilizable

Verificación de origen#

La única verificación de origen disponible es el orderHash, y su algoritmo no es público: se entrega al comercio que lo solicita escribiendo a sac@tilopay.com.

Mientras no tengás el algoritmo, no tomés decisiones de negocio irreversibles solo con el contenido del webhook: confirmá el estado contra el API antes de despachar o liberar un servicio.

Webhook del flujo principal#

processPayment también tiene webhook. Su contrato se entrega al comercio que lo solicita: escribí a sac@tilopay.com para recibirlo.

Última verificación: 2026-08-28 · Responsable: equipo-integraciones

Ver como Markdown crudo