Integraciones
Recibir eventos en n8n
Prepará GET y POST; conocé las condiciones antes de automatizar.
Revisado el 28 de septiembre de 2026 · WhatsAut
Qué cubre esta guía
Esta guía prepara el receptor. Para enviar texto o plantillas consultá Runtime API. Para mensajes y estados entrantes podés consultar Verificación remota, conservando los bytes originales. El flujo de n8n todavía debe configurarse y comprobarse con esos contratos.
Antes de activar acciones con eventos reales, acordá un mecanismo de autenticación válido. No aceptes cualquier POST de Internet como si viniera de Meta. Consultá el límite de firma explicado en Configurar tu webhook.
Elegí una URL de producción
Usá el nodo Webhook y su Production URL, con el flujo publicado. La Test URL depende de la escucha de pruebas y no sirve como destino permanente.
Necesitás atender GET y POST en la misma ruta pública. Podés configurar rutas por método o colocar un gateway que las dirija. Comprobá esa configuración en tu versión de n8n.
Rama de verificación GET
Validá mode y token del query antes de responder. Guardá el token fuera de exportaciones públicas.
Configurá Respond usando Respond to Webhook. En la rama válida, Respond With=Text, código 200, Content-Type=text/plain y cuerpo igual al challenge. En la rama inválida, devolvé 403. No uses la respuesta automática de inicio de workflow para el desafío.
{{ $json.query["hub.challenge"] }}Rama POST y clasificación
Separá primero el evento sintético de los eventos reales. La prueba sólo debe confirmar que el endpoint responde; no debe disparar el bot.
Para eventos reales, autenticá, validá, deduplicá y encolá antes de efectos externos. Procesá todos los elementos del payload. Evitá guardar cuerpos y tokens en el historial de ejecuciones más tiempo del necesario.
Webhook POST
→ autenticación y validación
→ ¿object = whatsaut_webhook_test y test = true?
sí: responder 2xx, sin automatizaciones
no: clasificar → deduplicar → guardar trabajo → responderCómo comprobar el flujo
Probá GET con token incorrecto: debe fallar. Con token correcto: el cuerpo debe ser exactamente el challenge. Probá el POST sintético: debe devolver 2xx sin enviar mensajes.
Si funciona en Test URL pero no en Production URL, revisá publicación y ruta. Un test de challenge correcto no certifica que la autenticación de POST esté resuelta.