¿Cómo autentico el webhook de un Power?
Si tu API requiere autenticación, la configuras con un header en el power:
- Nombre del header — normalmente
Authorization. - Valor — por ejemplo
Bearer sk_...o tu clave de API.
También puedes elegir Sin autorización si tu endpoint es público.
Arko envía ese header en cada llamada al webhook, así que tu API puede validar que la petición viene de un power autorizado.
Recomendación: usa un token con los permisos mínimos necesarios. Si el endpoint solo lee datos, no le des una clave con permisos de escritura. Y si un token se filtra, rótalo en tu servicio y actualiza el header del power: el cambio aplica en la siguiente llamada.