Recibe eventos de Arista en tu sistema
Arista Delivery puede enviar un POST JSON a tu endpoint cuando cambia un envío. La documentación de eventos y firma es pública; registrar o administrar endpoints requiere acceso a la Consola.
Eventos disponibles
shipment.created
shipment.picked_up
shipment.in_transit
shipment.out_for_delivery
shipment.delivered
shipment.cancelled
shipment.returnedHeaders de seguridad
X-Arista-Event-Id: evt_...
X-Arista-Timestamp: 1788296400
X-Arista-Signature: v1=<hmac_sha256>Verificación
Concatena timestamp + \".\" + raw_body, calcula HMAC-SHA256 utilizando el signing secret del endpoint y compara el resultado en tiempo constante.
const crypto = require('crypto');
const signed = timestamp + '.' + rawBody;
const expected = 'v1=' + crypto.createHmac('sha256', secret).update(signed).digest('hex');
const valid = crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(signature));import hmac, hashlib
signed = f'{timestamp}.{raw_body}'.encode()
expected = 'v1=' + hmac.new(secret.encode(), signed, hashlib.sha256).hexdigest()
valid = hmac.compare_digest(expected, signature) = . '.' . ;
= 'v1=' . hash_hmac('sha256', , );
= hash_equals(, );Entrega y reintentos
Responde con HTTP 2xx después de procesar el evento. Si tu endpoint falla o expira, Arista conserva el intento y puede reintentar la entrega. Diseña tu consumidor de forma idempotente utilizando el Event ID.
Gestión privada: la URL del webhook, su signing secret, historial de entregas y botones de reintento solo aparecen dentro de la Consola autenticada.
Administrar webhooks