Webhooks
Recibe un aviso firmado con cada lead, cita o venta.
En Configuración → Integraciones pon la URL de destino y elige los eventos: lead.created, appointment.created y sale.created. Cada aviso es un POST con { event, workspace_id, occurred_at, data }.
Calcula el HMAC-SHA256 del timestamp, un punto y el cuerpo sin procesar con tu secreto de firma, y compáralo con la cabecera X-Webhook-Signature:
X-Webhook-Signature: sha256=HMAC(secreto, timestamp + "." + cuerpo)
Si tu servidor no responde con un 2xx, la entrega se reintenta a los 1, 5, 30, 120 y 720 minutos y después se marca como fallida. Todas las entregas, con su estado, aparecen en el registro, junto al botón de prueba.
X-Webhook-Delivery es igual en cada reintento: úsalo para no procesar un aviso dos veces.