API y webhooks · fuentes verificadas el 10 de agosto de 2026

Comparar API y webhooks de chat en vivo con rigor

Una casilla API no demuestra el endpoint necesario ni una entrega de eventos completa, segura y repetible.

Revisado: 14 Fuentes verificadas

Cuatro superficies

API, webhook, SDK del widget y flujo son contratos distintos

Empiece por una transacción: crear contacto CRM, actualizar ticket o archivar un mensaje. Nombre emisor, receptor, trigger, campos, latencia, error y sistema principal.

Exija URL base, versión, autenticación, scopes, endpoints, catálogo de eventos, payloads, paginación, límites, changelog, plazo de retirada y soporte para ese caso.

Superficies y finalidad
SuperficieFinalidad típicaNo incluye automáticamente
API de productoleer/escribir registros y ejecutar accioneseventos en tiempo real o interfaz
Webhookavisar a un endpoint sobre eventos elegidosconsultas arbitrarias, historial completo o exactly-once
SDK del widgetcontrolar navegador, identidad, aspecto o trackingAPI de agente, exportación o compliance en servidor
Power Platformorquestar Teams, conectores y sistemas destinoAPI nativa general o conector listo para cada CRM

Fuentes: 4, 6, 10, 3

Matriz de evidencia

Lo que prueban las fuentes oficiales

Ámbito documentado a 10 de agosto de 2026
ProductoDocumentadoLímite antes de comprar
WebChatpalabra clave, conector Teams, Power Automate y sistemas opcionalesfuentes revisadas no prueban API general, webhooks de producto o SDK
ChatwootAPI Application, Client y Platform; webhooks de cuenta firmados con HMACprobar token, clase API, Cloud/self-hosted y semántica de entrega
TidioOpenAPI, Widget SDK y webhooks firmados con tema, versión e IDwebhooks Plus/Premium para owner/admin; cambios OpenAPI no emiten webhooks
LiveChatAPI Agent/Customer, Web/RTM, webhooks registrados y scopesaceptar app, OAuth/PAT, roles, filtros, plan y versión

Fuentes: 1, 2, 3, 4, 5, 6, 7, 8, 10, 12

Operación

At-least-once exige idempotencia y conciliación

Tidio documenta duplicados posibles, orden no garantizado, ID único y ausencia de webhook para cambios OpenAPI. LiveChat indica una ventana breve y reintentos limitados. Chatwoot documenta firma, timestamp y delivery, pero el piloto debe probar retry y orden de su versión.

Códigos HTTP verdes no bastan. Mida eventos recibidos, verificados, deduplicados, procesados, fallidos y conciliados con un ID de negocio.

  • Responda 2xx rápido y procese después en una cola asíncrona.
  • Verifique firma sobre body bruto, timestamp y ventana permitida; rote secretos.
  • Use delivery/webhook/event ID para deduplicar y haga cada efecto seguro ante retry.
  • Ordene por hora de negocio e ID estable, nunca solo por llegada.
  • Ponga fallos en cuarentena o dead letter, alerte y permita replay controlado.
  • Concilie mediante API porque un evento puede retrasarse, duplicarse, filtrarse o no emitirse.
  • Versione esquema y consumidor; tolere campos nuevos y detenga campos obligatorios ausentes.

Fuentes: 5, 8, 9, 11

Seguridad y privacidad

Minimizar tokens, payloads y escritura

Una firma válida prueba origen e integridad bajo el secreto, no autorización funcional para ejecutar la acción.

Con Teams y Power Platform incluya owner del flujo, conexiones, DLP, entornos, licencias y retorno al visitante.

  • Separe test/producción, secretos webhook, tokens API e identidades interactivas.
  • Conceda solo scopes read/write necesarios; acceso global requiere justificación.
  • Mapee nombre, email, teléfono, texto, adjuntos, navegador e internas en el flujo de datos.
  • Cifre cola, logs, replay y secretos; enmascare datos personales en telemetría.
  • Proteja escritura con validación de estado, allowlist, aprobación y auditoría.
  • Defina retención, acceso y borrado para eventos, errores, exportaciones y copias.

Fuentes: 5, 8, 12, 13, 14

Aceptación

Ocho pruebas antes de decidir

  1. 01

    Fijar contrato

    Caso, registro principal, versión, endpoints, eventos, campos y latencia.

  2. 02

    Negar acceso

    Token vencido, erróneo, insuficiente y cuenta ajena deben fallar.

  3. 03

    Verificar firma

    Body alterado, hora antigua, secreto falso y replay no actúan.

  4. 04

    Enviar duplicados

    Evento repetido y paralelo solo produce un efecto funcional.

  5. 05

    Romper orden

    Update antes de create, cierre tardío y mensajes simultáneos.

  6. 06

    Forzar fallos

    Timeout, 500, cola, destino y límite con retry, alerta y recovery.

  7. 07

    Conciliar hueco

    Perder webhook o usar origen API y recuperar por conciliación.

  8. 08

    Probar salida

    Rotar secreto, revocar app, borrar webhook, exportar delta y eliminar copias.

Fuentes: 4, 5, 9, 11, 12

FAQ

Preguntas frecuentes

¿WebChat tiene API pública?

Las fuentes revisadas prueban un flujo Teams/Power Platform, no una API general independiente. Solicite endpoints, autenticación, versiones y soporte por escrito y pruébelos.

¿Un webhook garantiza tiempo real?

No. Puede llegar tarde, duplicado, desordenado o agotarse tras reintentos. Necesita cola, idempotencia, alerta y conciliación API.

¿Qué importa más, API o webhook?

A menudo ambos: webhook anuncia el cambio y API lee el estado actual y cierra huecos. Decide la transacción.

¿Basta una firma HMAC?

No. Proteja y rote secretos, bloquee replay, minimice scopes, valide entrada, autorice escritura, gobierne datos y audite.

Fuentes verificadas

Fuentes y fecha de revisión

  1. 01
    WebChat für Microsoft Teams

    inwebco GmbH · Revisado:

    Abrir fuente
    verificada
  2. 02
    AI - WebChat for Microsoft Teams

    inwebco GmbH · Revisado:

    Abrir fuente
    verificada
  3. 03
    Setting Up WebChat: The Complete Guide for Microsoft Teams

    inwebco GmbH · Revisado:

    Abrir fuente
    verificada
  4. 04
    Introduction to Chatwoot APIs

    Chatwoot · Revisado:

    Abrir fuente
    verificada
  5. 05
    How to use webhooks?

    Chatwoot · Revisado:

    Abrir fuente
    verificada
  6. 06
    Tidio API

    Tidio · Revisado:

    Abrir fuente
    verificada
  7. 07
    Webhooks - Getting started

    Tidio · Revisado:

    Abrir fuente
    verificada
  8. 08
    Webhooks - Structure

    Tidio · Revisado:

    Abrir fuente
    verificada
  9. 09
    Webhooks - Delivering

    Tidio · Revisado:

    Abrir fuente
    verificada
  10. 10
    Messaging API Overview

    Text, Inc. · Revisado:

    Abrir fuente
    verificada
  11. 11
    Building LiveChat apps

    Text, Inc. · Revisado:

    Abrir fuente
    verificada
  12. 12
    Scopes

    Text, Inc. · Revisado:

    Abrir fuente
    verificada
  13. 13
    Data policies - Power Platform

    Microsoft · Revisado:

    Abrir fuente
    verificada
  14. 14
    Power Automate licensing FAQ

    Microsoft · Revisado:

    Abrir fuente
    verificada