HMAC-SHA256 para verificar su procedencia.
MarIA → Cliente (eventos)
Integración EHR/HIS (MarIA llama a tu HIS)
MarIA invoca estos webhooks hacia tu sistema hospitalario durante la gestión de citas:Registro de webhooks
Registra los endpoints donde quieres recibir los eventos de MarIA:Verificación de firma
Todos los eventos llevan la cabeceraX-Integration-Signature: sha256=<hex> calculada sobre el cuerpo RAW. Consulta Verificación de firmas HMAC para ejemplos de código en Node.js y Python.
Consulta la sección Referencia de API para ver los payloads completos de cada evento en la especificación OpenAPI.