Webhooks
Los webhooks notifican a un sistema externo cuando se completa una exportación. Los proporciona la app Exportelier Automation y permanecen desactivados hasta que un administrador del sitio habilita el egress de webhooks.
Tipos de webhook disponibles
- Webhook entrante de Slack — publica el resumen de la exportación en Slack.
- Webhook de flujo de trabajo de Microsoft Teams — publica una Adaptive Card 1.2 mediante un flujo de Teams creado por el cliente.
Los endpoints de webhook con tipo, referencia enmascarada y estado.
Webhook de flujo de trabajo de Microsoft Teams
Microsoft retiró los webhooks de Office 365 Connectors en mayo de 2026. Por ello, Exportelier solo acepta nuevos endpoints de Teams procedentes de Microsoft Teams Workflows.
- En el canal de Teams de destino, abre Más opciones (…) → Workflows.
- Selecciona Send webhook alerts to a channel. Es la plantilla para
Anyone. Si creas el flujo desde cero, usa el disparador When a Teams webhook request is received y configura el tipo de autenticación como Anyone. - Autentica la cuenta de Microsoft que será propietaria del flujo, selecciona el equipo y el canal y añade el flujo. Microsoft indica que estas plantillas de webhook de Teams no requieren una licencia premium.
- Copia la URL generada. Trátala como una contraseña: cualquiera que tenga esta URL firmada puede activar el flujo.
- En Exportelier Automation, habilita Settings → Egress → Webhooks. En Webhook endpoints, añade la URL como Microsoft Teams Workflow webhook.
- Selecciona el nuevo endpoint en cada programación que deba enviar la notificación.
Exportelier almacena la URL como secreto cifrado de Forge y no la devuelve al navegador después de guardarla. Las URL admitidas usan HTTPS en un subdominio de environment.api.powerplatform.com o logic.azure.com. Exportelier envía una Adaptive Card con el nombre de la programación, el nombre de archivo y el número de incidencias. No envía una cabecera OAuth; la URL secreta de Anyone autoriza la petición.
Los mensajes aparecen con la identidad predeterminada del bot de Workflows de Microsoft. Microsoft no permite personalizar el nombre ni el icono del bot para estas publicaciones.
Los endpoints *.webhook.office.com guardados siguen visibles como Action required para no modificar programaciones de forma silenciosa. Crea y prueba un nuevo endpoint de Workflow, actualiza todas las programaciones afectadas y solo entonces elimina el endpoint heredado. Los endpoints heredados no están disponibles para nuevas programaciones y fallan localmente antes de enviar una petición.
Fiabilidad y seguridad
- El egress de webhooks está desactivado de forma predeterminada y requiere confirmación expresa del administrador.
- Los secretos se enmascaran después de guardarlos y no deben incluirse en tickets, capturas ni registros.
- Las peticiones tienen un timeout de 10 segundos y solo se reintentan una vez por errores de red, HTTP
429o5xx. - Una respuesta correcta del proveedor, incluidos HTTP
200o202, marca el destino como entregado.
Consulta Arquitectura de seguridad para ver cómo se aísla el egress, y la página de API para el disparo programático.