Cómo conectar Paddle a Shopify Flow
Paddle es un comerciante de pago para productos digitales y suscripciones. Le notifica sobre transacciones, suscripciones, reembolsos y cambios en los datos de los clientes. Workflow Webhooks convierte esa notificación en un activador de Shopify Flow, de modo que su tienda pueda reaccionar ante ella: etiquetar a un cliente, añadir una nota al pedido, enviar un correo electrónico interno, actualizar un metacampo... cualquier cosa que Shopify Flow pueda hacer.
Esta guía establece todo el proceso - Paddle envía, Workflow Webhooks recibe y verifica, Shopify Flow actúa - con la firma HMAC de Paddle comprobada en cada solicitud, de modo que solo Paddle pueda iniciar su flujo de trabajo.
Lo que puede construir
- Etiquete a un cliente de Shopify que también tenga una suscripción a «Paddle», para que vea los precios o el contenido correctos.
- Envíe un correo electrónico a su equipo cuando se cancele una suscripción y el cliente haya realizado pedidos recientes en Shopify.
- Anote el plan actual en el expediente del cliente como un metacampo.
Eventos habituales que se deben enviar: transaction.completed, subscription.canceled, adjustment.created (reembolso), customer.updated.
Antes de empezar
- Workflow Webhooks instalado en su tienda de Shopify.
- Shopify Flow instalada, que se puede descargar de forma gratuita desde la App Store de Shopify.
- Una cuenta en Paddle con permiso para crear webhooks.
Paso 1: Cree el webhook en Workflow Webhooks
- Acceda a Workflow Webhooks -> Webhooks -> Crear webhook y asígnele un nombre que pueda reconocer en Shopify Flow, como por ejemplo
Paddle events. - En «Autenticación», seleccione HMAC.
- En «Proveedor de firma», seleccione «Paddle». La aplicación rellena automáticamente el encabezado, el algoritmo, el payload firmado y la ventana de repetición; no hay que configurar nada más.
- Deje el campo «Secreto» en blanco por el momento y haga clic en «Guardar». Copie la URL del webhook que aparece en la página.
Consulte Autenticación para conocer los demás modos de autenticación, y Asignación de la carga útil y variables de flujo para seleccionar qué campos se envían a Shopify Flow.
Paso 2: Añada el punto final en Paddle
En Paddle, abra «Herramientas de desarrollador» → «Notificaciones», añada un destino con la URL que ha copiado y seleccione los eventos. La clave secreta aparece en el destino.
Cómo averiguar su clave de firma de Paddle
La clave secreta del destino de las notificaciones (Paddle → Herramientas para desarrolladores → Notificaciones).
La propia documentación de Paddle sobre las firmas de webhooks, disponible en, incluye el texto exacto y las capturas de pantalla correspondientes a su cuenta.
Pegue esa clave secreta en el campo «Secret» del webhook en Workflow Webhooks y guarde los cambios. A partir de ese momento, cada entrega de Paddle se verificará antes de llegar a Shopify Flow.
Qué comprueba esto
| ¿Qué? | Valor |
|---|---|
| Encabezado de la firma | Paddle-Signature |
| Dónde se coloca la firma | En el valor h1 de ese encabezado, que contiene pares key=value separados por punto y coma |
| ¿Qué se ha firmado? | {timestamp}:{body} |
| Firma | HMAC-SHA256, codificado en hexadecimal |
| Marca de tiempo | El valor ts del encabezado de la firma, expresado en segundos de Unix |
| Protección contra la reproducción | Se rechazan las solicitudes cuya marca de tiempo firmada se sitúe a más de 5 minutos del momento actual. |
| El secreto | Se utiliza como texto sin formato. Péguelo tal y como lo muestra el remitente. |
En la payload firmada, {body} es el cuerpo de la solicitud sin procesar, byte a byte, y {timestamp} es la marca de tiempo mencionada anteriormente.
Cualquier solicitud que incumpla alguno de estos requisitos se rechaza con el código de error 401, se registra en Historial y resolución de problemas y nunca inicia un flujo de trabajo.
Paso 3: Crear el flujo de trabajo Shopify Flow
- En «Shopify Flow», cree un flujo de trabajo y seleccione el activador «Workflow Webhooks».
- Haga clic en «Grabar eventos» y, a continuación, envíe un evento de prueba desde Paddle (o utilice la opción «Enviar prueba» en Workflow Webhooks) para que Shopify Flow aprenda la estructura de sus datos.
- Cada webhook del que disponga activa el mismo activador de Shopify Flow; por lo tanto, añada una primera condición basada en el identificador del webhook para que este flujo de trabajo se limite exclusivamente a Paddle. El identificador aparece en la página del webhook.
- Añada sus acciones: etiquete a un cliente, añada una nota, envíe un correo electrónico interno o actualice un metacampo.



Paso 4: Realice una prueba de extremo a extremo
Activador de un evento real en Paddle. En Workflow Webhooks -> Historial debería ver la invocación con el estado «Éxito». Si la firma era incorrecta, aparecerá una entrada con el estado «Fallido» y el motivo correspondiente; en Verificación de webhooks firmados se explica cómo funciona el verificador de firmas, que le muestra exactamente en qué paso se produjo el fallo.

La firma no coincide▾
En este pedido: el secreto (la causa más habitual - un espacio de más o una clave del entorno incorrecto - ), si el remitente está utilizando el secreto de otro punto final y si hay algún elemento entre Paddle y la aplicación que reescriba el cuerpo del mensaje. Las firmas abarcan los bytes sin procesar, por lo que un proxy que reformatee el JSON las invalida. El verificador de firmas de la página de webhooks muestra el texto exacto que se ha firmado.
Me aparece el error 401 en todas las solicitudes▾
Compruebe que la autenticación del webhook esté configurada en HMAC con el proveedor Paddle seleccionado, que se haya introducido el secreto y que Paddle esté enviando la solicitud a la URL exactamente tal y como la muestra la aplicación, incluido el código al final.
No aparece nada en el historial▾
La solicitud nunca se recibió. Vuelva a comprobar la URL en Paddle y consulte el propio registro de entrega de Paddle para ver la respuesta que recibió. Un error 404 indica que el webhook es incorrecto o ha sido eliminado; un error 429 significa que ha superado el límite de invocaciones de su plan; consulte Planes y uso.
El flujo de trabajo se ejecuta para eventos incorrectos▾
Cada webhook de su tienda activa el mismo activador de Shopify Flow. Añada una condición basada en el ID del webhook como primer paso del flujo de trabajo, o limite los eventos que envía desde Paddle.
Las solicitudes fallan con el mensaje «marca de tiempo fuera de los límites de tolerancia»▾
Paddle incluye una marca de tiempo y la aplicación rechaza cualquier evento con más de 5 minutos de antigüedad. Normalmente, se trata de un problema de reloj por parte del remitente o de un envío que Paddle ha vuelto a intentar mucho más tarde con la marca de tiempo original. Los reintentos de la misma solicitud original no pueden pasar; solicite a Paddle que envíe un evento nuevo.
Relacionado
- Verificación de webhooks firmados - todos los proveedores que verificamos, y cómo describir a aquellos que no verificamos.
- Asignación de la carga útil y variables de flujo - extraer los campos adecuados del payload y introducirlos en Shopify Flow.
- Protección contra entregas duplicadas - ¿Qué ocurre cuando Paddle vuelve a intentar una entrega?
- Historial y resolución de problemas - el registro de todas las solicitudes, con la posibilidad de reproducirlas.

