Firmas inválidas en webhooks
- Verifica que lees el RAW body antes de cualquier parser/middleware.
- Recalcula HMAC y compara de forma tiempo‑constante.
- Consulta la guía de Verificación de firmas HMAC para ejemplos completos.
401/403 en API
- Token caducado o con scope insuficiente.
- Reloj del servidor desincronizado (usa NTP).
No llegan webhooks
- Endpoint no accesible o lento → revisar timeouts y reintentos.
- Filtro de IPs/firewall bloqueando las IPs de Omniloy.
Plantillas rechazadas
- Variables desordenadas o sin contenido.
- Texto fuera de políticas de Meta.