Si ve un aviso en su panel de control de Charitable Lite que dice “X eventos de webhook fallaron la verificación de firma en las últimas 24 horas”, este artículo explica qué significa, qué lo causa y cómo solucionarlo.
¿Qué es este aviso?
Cuando Stripe envía eventos de pago a su sitio, como la confirmación de que se ha pagado una donación, Charitable verifica que el evento provenga genuinamente de Stripe utilizando un secreto de firma de webhook. Esta es una clave privada compartida entre su sitio y Stripe que actúa como un apretón de manos para confirmar que el evento es legítimo.
Si la verificación falla, Charitable la registra. Cuando ocurren 5 o más fallos en 24 horas, aparece el aviso en su administración.
Esto no significa que su sitio haya sido atacado o comprometido. La causa más común es un cambio de configuración, como reconectar Stripe o actualizar Charitable, que podría haber dejado el secreto de firma desincronizado.
Qué se actualiza automáticamente
| Situación | Lo que hace Charitable |
|---|---|
| Primera conexión con Stripe | Crea un punto final de webhook y guarda automáticamente el secreto de firma |
| Desconectar y reconectar Stripe | Elimina el webhook antiguo, crea uno nuevo y guarda un secreto de firma actualizado |
| Actualización a Charitable 1.8.9.9 o posterior | Ejecuta una migración única para generar secretos de firma para las conexiones existentes |
| Actualización a Charitable 1.8.10.3 o posterior | Corrige un error por el cual la reconexión podía sobrescribir el secreto de firma con un valor vacío |
Qué NO se actualiza automáticamente
| Situación | Lo que necesita hacer |
|---|---|
| Eliminó manualmente un webhook en su panel de control de Stripe | Desconecte y reconecte Stripe en la configuración de Charitable |
| Creó o editó manualmente un webhook en su panel de control de Stripe | Desconecte y reconecte para que Charitable controle completamente el webhook |
| La migración de actualización falló (el secreto de firma nunca se guardó) | Desconectar y reconectar Stripe |
Cómo solucionarlo: desconectar y reconectar Stripe
- Vaya a Charitable → Configuración → Pasarelas de pago → Stripe
- Haga clic en Desconectar de Stripe
- Haga clic en Conectar con Stripe y complete el flujo de autorización
- Charitable creará automáticamente un nuevo punto final de webhook con un nuevo secreto de firma
El aviso desaparecerá una vez que no se registren nuevos fallos durante 24 horas.
¿Qué pasa con las donaciones que se quedan en Pendiente?
Si el aviso de webhook estuvo presente durante un tiempo antes de que lo notaras, algunas donaciones pueden haberse quedado en estado Pendiente porque Charitable no pudo verificar los eventos de confirmación de pago de Stripe.
Charitable incluye una herramienta integrada para recuperar estas:
- Vaya a Charitable → Configuración → Pasarelas de pago → Stripe
- Desplázate hacia abajo hasta la sección Sincronizar donaciones pendientes
- Haz clic en Sincronizar donaciones pendientes
Esta herramienta comprueba tus donaciones pendientes de Stripe de los últimos 30 días directamente con la API de Stripe y actualiza aquellas que se pagaron correctamente. No necesitas pedir a los donantes que vuelvan a enviar el pago; esto se ejecuta silenciosamente en segundo plano.
Nota: Ejecuta esta herramienta después de completar el paso de desconexión/reconexión anterior, para que los futuros webhooks también se verifiquen correctamente.
Preguntas frecuentes
¿Afecta esto a las donaciones que ya se completaron correctamente? No. Las donaciones que ya se marcaron como Pagadas no se ven afectadas. Este aviso solo se relaciona con los eventos entrantes del webhook, las señales que Stripe envía a tu sitio después de un pago. Las donaciones completadas anteriores están seguras.
¿Por qué empezó a aparecer esto después de actualizar Charitable Lite? La versión Lite 1.8.9.9 introdujo la verificación de firmas de webhook como una mejora de seguridad. Si tu sitio tenía una conexión Stripe existente antes de esa versión, es posible que el secreto de firma no se haya guardado durante la migración de la actualización. Desconectar/reconectar resuelve esto. Si estás en la versión 1.8.10.2 o anterior, actualiza primero a la 1.8.10.3; soluciona un error por el cual la reconexión podía sobrescribir el secreto de firma.
¿Puedo simplemente ignorar el aviso? No lo recomendamos. Si bien las donaciones pasadas no se ven afectadas, las nuevas donaciones realizadas mientras la verificación del webhook falla pueden quedarse atascadas en estado Pendiente y nunca pasar automáticamente a Pagado. Utiliza la herramienta Sincronizar donaciones pendientes para recuperar cualquier donación afectada y luego reconecta Stripe para evitar que ocurran nuevas.
He reconectado Stripe pero el aviso sigue apareciendo. El aviso se borra después de 24 horas sin nuevos fallos; no desaparece inmediatamente. Si vuelve a aparecer después de 24 horas, comprueba que estás ejecutando Charitable 1.8.10.3 o una versión posterior, luego desconecta y vuelve a conectar una vez más. Confirma también que no estás utilizando un webhook creado o editado manualmente en tu panel de Stripe, ya que esto puede entrar en conflicto con el punto final gestionado automáticamente por Charitable.



