Cómo conectar Razorpay a Shopify Flow
Razorpay es una plataforma de pago muy utilizada en la India. Envía un Webhook para pagos, reembolsos, liquidaciones y suscripciones. Workflow Webhooks convierte esa llamada en un evento de «Shopify Flow», de modo que su tienda pueda reaccionar ante ella: etiquetar a un cliente, añadir una nota al pedido, enviar un correo electrónico interno, actualizar un metacampo… cualquier cosa que pueda hacer Shopify Flow.
Esta guía establece todo el proceso - Razorpay envía, Workflow Webhooks recibe y verifica, Shopify Flow procesa - con la firma HMAC de Razorpay comprobada en cada solicitud, de modo que solo Razorpay pueda iniciar su flujo de trabajo.
Lo que puede construir
- Etiquete a un cliente de Shopify que haya realizado el pago a través de un enlace o una página de pago de Razorpay.
- Añada una nota al pedido cuando se procese un reembolso por parte de Razorpay.
- Envíe un correo electrónico a su equipo de finanzas cuando se reciba un pago.
Eventos típicos que se suelen enviar: payment.captured, payment.failed, refund.processed, subscription.charged.
Antes de empezar
- Workflow Webhooks instalado en su tienda de Shopify.
- Shopify Flow instalada, que se puede descargar de forma gratuita desde la App Store de Shopify.
- Una cuenta en Razorpay con permiso para crear webhooks.
Paso 1: Cree el webhook en Workflow Webhooks
- Acceda a Workflow Webhooks -> Webhooks -> Crear webhook y asígnele un nombre que pueda reconocer en Shopify Flow, como por ejemplo
Razorpay events. - En «Autenticación», seleccione HMAC.
- En «Proveedor de firma», seleccione Razorpay. La aplicación rellena automáticamente los campos «encabezado», «algoritmo», «payload firmado» y «ventana de repetición»; no es necesario configurar nada más.
- Deje el campo «Secreto» en blanco por ahora y haga clic en «Guardar». Copie la URL del webhook que aparece en la página.
Consulte Autenticación para conocer los demás modos de autenticación, y Asignación de la carga útil y variables de flujo para seleccionar qué campos se transmiten a Shopify Flow.
Paso 2: Añada el punto final en Razorpay
En el panel de control de Razorpay, abra «Configuración» -> «Webhooks», añada un webhook con la URL que ha copiado, seleccione los eventos y configure el secreto.
Cómo encontrar su clave de firma de Razorpay
El «Secret» configurado en el webhook del panel de control de Razorpay.
La propia documentación de Razorpay sobre las firmas de webhooks contiene la redacción exacta y las capturas de pantalla correspondientes a su cuenta.
Pegue esa clave secreta en el campo «Secret» del webhook en Workflow Webhooks y guarde los cambios. A partir de ese momento, cada entrega de Razorpay se verificará antes de llegar a Shopify Flow.
Qué comprueba esto
| ¿Qué? | Valor |
|---|---|
| Encabezado de la firma | X-Razorpay-Signature |
| Dónde se coloca la firma | El valor completo del encabezado |
| ¿Qué se ha firmado? | {body} |
| Firma | HMAC-SHA256, codificado en hexadecimal |
| Marca de tiempo | Este remitente no lo utiliza |
| Protección contra la reproducción | Ninguna: este remitente no firma la marca de tiempo, por lo que todas las firmas válidas siguen siendo válidas |
| El secreto | Se utiliza como texto sin formato. Péguelo exactamente tal y como lo muestra el remitente. |
En la payload firmada, {body} es el cuerpo de la solicitud sin procesar, byte a byte.
Cualquier solicitud que incumpla alguno de estos requisitos se rechaza con el código de error 401, se registra en Historial y resolución de problemas y nunca inicia un flujo de trabajo.
Paso 3: Crear el flujo de trabajo Shopify Flow
- En «Shopify Flow», cree un flujo de trabajo y seleccione el activador «Workflow Webhooks».
- Haga clic en «Grabar eventos» y, a continuación, envíe un evento de prueba desde Razorpay (o utilice la opción «Enviar prueba» en Workflow Webhooks) para que Shopify Flow aprenda la estructura de sus datos.
- Cada webhook del que disponga activa el mismo activador de Flow, por lo que debe añadir una primera condición basada en el ID del webhook para que este flujo de trabajo se limite exclusivamente a Razorpay. El ID aparece en la página del webhook.
- Añada sus acciones: etiquete a un cliente, añada una nota, envíe un correo electrónico interno, actualice un metacampo.



Paso 4: Realice una prueba de extremo a extremo
Un activador activa una operación real en Razorpay. En Workflow Webhooks -> Historial debería ver la invocación con el estado «Éxito». Si la firma era incorrecta, aparecerá una entrada con el estado «Fallido» y el motivo correspondiente; en Verificación de webhooks firmados encontrará una explicación sobre la herramienta de comprobación de firmas, que le indicará exactamente en qué paso se produjo el fallo.

La firma no coincide▾
En este pedido: el secreto (la causa más habitual: un espacio de más o una clave del entorno incorrecto), si el remitente está utilizando el secreto de otro punto final y si algún elemento entre Razorpay y la aplicación reescribe el cuerpo del mensaje. Las firmas abarcan los bytes sin procesar, por lo que un proxy que reformatee el JSON las invalida. El verificador de firmas de la página de webhooks muestra el texto exacto que se ha firmado.
Me aparece el error 401 en todas las solicitudes▾
Compruebe que la autenticación del webhook esté configurada como HMAC con el proveedor Razorpay seleccionado, que se haya introducido el secreto y que Razorpay esté enviando la solicitud a la URL tal y como aparece en la aplicación, incluido el código al final.
No aparece nada en el historial▾
La solicitud nunca se recibió. Vuelva a comprobar la URL en Razorpay y consulte el propio registro de entrega de Razorpay para ver la respuesta que se recibió. Un 404 indica que el webhook es incorrecto o ha sido eliminado; un 429 significa que ha superado el límite de invocaciones de su plan; consulte Planes y uso.
El flujo de trabajo se ejecuta para eventos incorrectos▾
Cada webhook de su tienda activa el mismo activador de Shopify Flow. Añada una condición basada en el identificador del webhook como primer paso del flujo de trabajo, o limite los eventos que envía desde Razorpay.
Relacionado
- Verificación de webhooks firmados - todos los proveedores que verificamos, y cómo describir a aquellos que no verificamos.
- Asignación de la carga útil y variables de flujo - extraer los campos adecuados del payload y introducirlos en Shopify Flow.
- Protección contra entregas duplicadas - ¿Qué ocurre cuando Razorpay vuelve a intentar realizar un pago?
- Historial y resolución de problemas - el registro de todas las solicitudes, con la posibilidad de reproducirlas.

