> ## Documentation Index
> Fetch the complete documentation index at: https://help.asistian.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Proteger tu Webhook con una clave secreta

> Activa la clave secreta del canal Webhook para que Asistian rechace los envíos que no vengan de tu formulario o sistema.

Por defecto, cualquiera que conozca la URL de tu Webhook puede enviarle datos.
Con la **clave secreta** activada, Asistian rechaza toda solicitud que no la
incluya.

## Activarla

<Steps>
  <Step title="Activa Requerir clave secreta">
    Al crear el canal, o al editarlo desde **Configuración → Canales**, activa
    **Requerir clave secreta** en el paso **Protege tu webhook** y guarda.
  </Step>

  <Step title="Copia la clave">
    La clave se genera al guardar. Para verla, abre el canal con el ícono de
    engrane (**Editar canal**): aparece en el mismo paso, con botones para
    mostrarla y copiarla.
  </Step>

  <Step title="Envíala en cada solicitud">
    Agrega el header `X-Webhook-Secret` con tu clave a cada envío:

    ```bash theme={null}
    curl -X POST "https://TU-URL-DE-WEBHOOK" \
      -H "Content-Type: application/json" \
      -H "X-Webhook-Secret: TU_CLAVE_SECRETA" \
      -d '{"email": "ana@ejemplo.com", "message": "Hola"}'
    ```
  </Step>
</Steps>

<Warning>
  No pongas la clave secreta en el código JavaScript de una página pública:
  cualquiera podría leerla. Úsala cuando el envío sale de tu servidor o de una
  herramienta como Zapier o Make.
</Warning>

## Si tu sistema no permite headers personalizados

Asistian también acepta la clave de estas formas:

* Header `Authorization: Bearer TU_CLAVE_SECRETA`
* Un campo `webhook_secret` dentro del JSON

## Regenerar la clave

Si la clave se filtró, edita el canal y haz clic en **Regenerar** junto a la
clave. La clave anterior deja de funcionar de inmediato, así que actualízala en
tu formulario o sistema en ese momento.
