---
title: "Qué es un webhook"
description: "Un webhook es un aviso que un sistema envía a otro en cuanto pasa algo, sin que nadie pregunte. Qué es y qué hacer para no perder eventos."
canonical: https://caricalia.com/glosario/webhook
last-updated: 2026-09-08
---

# Qué es un webhook

> Notificación que un sistema empuja a una URL tuya cuando ocurre un evento. El trabajo está en verificar la firma, deduplicar y responder a tiempo.

Término: webhook

Publicado: 2026-09-08

---

Un webhook es un aviso que un sistema envía por HTTP a una dirección tuya en cuanto ocurre algo, sin que tú tengas que preguntar. La pasarela cobra y avisa. La plataforma de facturación emite y avisa. Tu servidor recibe el aviso y actúa.

Con una [API](/glosario/api) normal tú preguntas y el otro responde. Con un webhook el otro llama a tu puerta.

## Por qué se usa

Porque preguntar cada minuto es caro y llega tarde. Si el cobro se confirma justo después de tu última consulta, tu cliente espera hasta la siguiente mirando una pantalla que no cambia. Y porque el que avisa sabe cuándo ha pasado algo y tú no.

## Qué pasa cuando se pierde uno

Un webhook perdido es una factura que no se emitió, un pedido que no se preparó o un cobro que nadie apuntó. Y se pierden: tu servidor se reinicia, la red falla, tu receptor tarda demasiado y el emisor corta.

Un receptor serio hace cuatro cosas. Lo describimos como lo hacemos en [BeeL](/casos/beel), nuestra plataforma de facturación, porque ahí somos los dos lados a la vez.

**Verificar la firma.** BeeL manda una cabecera con un sello de tiempo y una firma calculada sobre el cuerpo original de la petición. Sin comprobarla, cualquiera puede enviarte un evento falso. El detalle que rompe más integraciones es que la firma cubre los bytes crudos: si tu código parsea el JSON antes de verificar, nunca cuadra.

**Rechazar lo viejo.** Si el sello de tiempo se aleja más de unos minutos, se descarta. Sin eso, alguien puede grabar una petición legítima y reenviarla más tarde.

**Deduplicar.** Cada entrega trae un identificador de evento. Guárdalo y, si vuelve, responde sin volver a procesar. Un conjunto en memoria no sirve, porque no sobrevive a un reinicio.

**Responder rápido y con el código correcto.** Aceptas, encolas y contestas. Un emisor reintenta ante unos códigos de error y trata otros como definitivos, así que un receptor que responde 400 ante un evento que no reconoce pierde eventos sin dejar constancia de ello.

Las reglas concretas de BeeL están publicadas en [docs.beel.es](https://docs.beel.es).

## Qué hacemos con esto

Cuando integramos dos sistemas, el receptor de webhooks se escribe con esas cuatro cosas desde el primer día. Reconstruir eventos perdidos a mano un mes después cuesta más. Está contado entero en [integrar dos sistemas que no se conocen](/notas/integrar-dos-sistemas).

Ese trabajo es [software a medida](/software-a-medida). Si ya tienes una integración que pierde eventos y no sabes cuántos, empieza por un [diagnóstico](/diagnostico).
