Skip to main content

Firmas inválidas en webhooks

  • Verifica que lees el RAW body antes de cualquier parser/middleware.
  • Recalcula HMAC y compara de forma tiempo‑constante.
  • Consulta la guía de Verificación de firmas HMAC para ejemplos completos.

401/403 en API

  • Token caducado o con scope insuficiente.
  • Reloj del servidor desincronizado (usa NTP).

No llegan webhooks

  • Endpoint no accesible o lento → revisar timeouts y reintentos.
  • Filtro de IPs/firewall bloqueando las IPs de Omniloy.

Plantillas rechazadas

  • Variables desordenadas o sin contenido.
  • Texto fuera de políticas de Meta.