Arista Delivery APIDocumentación pública para cualquier sistema.
Ingresar a Sandbox
WEBHOOKS · DOCUMENTACIÓN

Recibe eventos de Arista en tu sistema

Arista Delivery puede enviar un POST JSON a tu endpoint cuando cambia un envío. La documentación de eventos y firma es pública; registrar o administrar endpoints requiere acceso a la Consola.

Eventos disponibles

shipment.created
shipment.picked_up
shipment.in_transit
shipment.out_for_delivery
shipment.delivered
shipment.cancelled
shipment.returned

Headers de seguridad

X-Arista-Event-Id: evt_...
X-Arista-Timestamp: 1788296400
X-Arista-Signature: v1=<hmac_sha256>

Verificación

Concatena timestamp + \".\" + raw_body, calcula HMAC-SHA256 utilizando el signing secret del endpoint y compara el resultado en tiempo constante.

const crypto = require('crypto');
const signed = timestamp + '.' + rawBody;
const expected = 'v1=' + crypto.createHmac('sha256', secret).update(signed).digest('hex');
const valid = crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(signature));

Entrega y reintentos

Responde con HTTP 2xx después de procesar el evento. Si tu endpoint falla o expira, Arista conserva el intento y puede reintentar la entrega. Diseña tu consumidor de forma idempotente utilizando el Event ID.

Gestión privada: la URL del webhook, su signing secret, historial de entregas y botones de reintento solo aparecen dentro de la Consola autenticada.
Administrar webhooks