Webhooks de salida
Avisa a otro sistema en el instante en que algo ocurre en el CRM. Das de alta una URL, marcas los eventos que te interesan y SellioCRM envía un POST con JSON firmado cada vez que ocurre uno de ellos. Sirve para integrar con herramientas de automatización, con un backend propio o con el ERP de la casa.
La integración por consulta periódica es lenta y cara: alguien pregunta cada minuto si algo cambió. El webhook hace lo contrario: el CRM avisa. Cuando se crea un registro, cuando se decide una aprobación o cuando alguien responde a una cadencia, el sistema envía una petición a la dirección que indicaste, con los datos del evento.
Cómo darlo de alta
- Abre Configuración y ve al grupo Canales y comunicación.
- Haz clic en Webhooks.
- En URL de destino, indica la dirección que va a recibir las llamadas, empezando por https.
- En Eventos, marca los que te interesen. Vienen marcados record.created y record.updated.
- Haz clic en Crear webhook.
- Copia el secreto que se muestra en la tarjeta Secreto del webhook. Aparece una sola vez.
Eventos disponibles
- Registros: record.created y record.updated, que se disparan al crear y al actualizar cualquier registro de tus objetos.
- Cadencias y flujos: flow.enrolled, flow.message_sent, flow.replied, flow.step_completed y flow.completed.
- Aprobaciones: approval.requested, approval.approved y approval.rejected.
Cómo validar que la llamada vino de SellioCRM
Toda llamada lleva dos cabeceras además del tipo de contenido: x-sellio-event, con el nombre del evento, y x-sellio-signature, en el formato sha256 seguido del código de autenticación calculado sobre el cuerpo exacto de la petición con tu secreto. En tu servidor, recalcula ese código a partir del cuerpo recibido y compáralo. Si no coincide, deséchalo: el origen no es tu CRM.
POST https://tu-sistema.com/webhook
x-sellio-event: record.created
x-sellio-signature: sha256=<código calculado con tu secreto>
content-type: application/json
{
"event": "record.created",
"tenantId": "...",
"objectApiName": "opportunity",
"recordId": "...",
"data": { "name": "Metalúrgica Andrade", "amount": 48000 },
"timestamp": "2026-03-12T15:42:10.000Z"
}Entregas recientes
Debajo de la lista de webhooks, la tabla Entregas recientes muestra los últimos intentos de envío con la hora, el evento y el resultado: un sello verde con el código de respuesta cuando salió bien, un sello rojo con el error cuando no. Es por ahí como se descubre una dirección caída o un servidor que devuelve error.
Límites y comportamiento
- El envío se hace al momento, con un tiempo máximo de espera de cuatro segundos, y no bloquea la operación de quien guardó el registro.
- No hay reintento automático. Si tu servidor está caído, el evento aparece como fallo en la tabla de entregas y no se reenvía. Diseña tu lado para tolerarlo.
- Solo se aceptan direcciones http y https que apunten a la internet pública. Las direcciones internas, de red local o de servicios de metadatos de nube se rechazan por seguridad.
- La casilla Activo y Pausado junto a cada webhook interrumpe los envíos sin borrar la configuración.
- El secreto no se puede volver a mostrar. Si lo perdiste, elimina el webhook y crea otro.
Quién puede hacerlo
Crear, pausar y eliminar webhooks exige permiso para administrar la configuración, porque la operación envía datos de tus registros fuera del CRM. La lista de entregas está restringida a tu propia organización.
Preguntas frecuentes
- Recibo el evento pero el cuerpo parece incompleto: cada evento lleva su propio conjunto de campos. Los de registro traen el objeto, el identificador del registro y los datos; los de flujo traen el flujo, la inscripción y el registro; los de aprobación traen la solicitud, el asunto y el estado.
- ¿Puedo recibir eventos de eliminación? La lista de eventos disponibles es la que aparece en pantalla.
- La firma nunca coincide: calcula el código sobre el cuerpo en bruto recibido, sin volver a serializar el JSON, porque cualquier cambio de espacio altera el resultado.