integración de ocupación por webhook — Preguntas frecuentes sobre la integración de ocupación por webhook | Vemco Group

Escrito por Admin | Jul 20, 2026 7:21:55 AM

La mayoría de los proyectos de ocupación no fallan por el hardware de conteo, sino por lo que ocurre después del primer POST: un endpoint que devuelve 500 durante una ventana de mantenimiento, un payload que cambia de formato sin aviso, o un firewall corporativo que bloquea el tráfico entrante. Si ya has leído las guías genéricas sobre webhooks, saltemos directamente a las preguntas que aparecen en una integración real de ocupación.

¿Webhook o polling por API? ¿Cuándo conviene cada uno?

Un webhook empuja el dato en el momento en que cambia el conteo; un endpoint de API espera a que tú preguntes. Para casos como HVAC bajo demanda, gestión de aforo o iluminación por zona, el webhook reduce la latencia y evita cientos de llamadas vacías por minuto. El polling sigue teniendo sentido cuando necesitas un snapshot periódico para dashboards o cuando tu plataforma de destino no puede exponer un endpoint público. Muchos equipos combinan ambos: webhook para eventos en tiempo real y una consulta de reconciliación cada hora para detectar eventos perdidos.

¿Qué contiene el payload y qué NO contiene?

Un payload de ocupación típico transporta un identificador de zona o sensor, una marca de tiempo con zona horaria, entradas y salidas acumuladas, y la ocupación neta actual. Lo que no contiene es tan importante como lo que sí: en el conteo de personas de Vemco no viajan imágenes, identidades ni datos que permitan reconocer a una persona. El conteo es agregado y el personal puede excluirse del recuento, lo que mantiene la integración alineada con el RGPD desde el origen y no como un parche posterior.

Recomendación práctica: versiona el esquema del payload desde el día uno. Un campo schema_version te ahorra roturas silenciosas cuando el proveedor añade un atributo nuevo.

¿Cómo verifico que el webhook viene de la fuente correcta?

No confíes solo en la IP de origen. Las prácticas mínimas que deberías exigir:

  • Firma HMAC en una cabecera, calculada sobre el cuerpo con un secreto compartido, para validar autenticidad e integridad.
  • TLS obligatorio en el endpoint receptor; nada de HTTP plano.
  • Un token rotativo o secreto por integración, no uno global reutilizado en cada cliente.
  • Validación de la marca de tiempo para rechazar reenvíos (replay) fuera de una ventana razonable.

¿Qué pasa si mi endpoint está caído cuando llega el evento?

Aquí es donde muchas integraciones se rompen en producción. Pregunta al proveedor por su política de reintentos: cuántos intentos, con qué backoff, y durante cuánto tiempo se conservan los eventos no entregados. Del lado receptor, responde rápido con un 2xx y procesa el evento de forma asíncrona; si tardas en responder porque estás escribiendo en la base de datos, provocarás reintentos duplicados. Diseña tu handler para ser idempotente usando un ID de evento único, de modo que recibir el mismo webhook dos veces no infle tu conteo.

Observación de campo: la causa más común de "datos que no cuadran" no es el sensor, sino un reintento procesado dos veces porque el endpoint tardó ocho segundos en confirmar. Separar recepción de procesamiento resuelve la mayoría de estas discrepancias.

¿Con qué frecuencia se disparan los eventos?

Depende del caso de uso. Puedes recibir un evento por cada cruce de entrada/salida, o un resumen agregado por intervalo, por ejemplo cada minuto o cada cinco minutos. Para control de aforo en tiempo real querrás la granularidad máxima; para analítica de tendencias, un intervalo agregado reduce el ruido y el volumen de tráfico. Define esto en la fase de diseño, porque cambiar de granularidad después implica repensar tu almacenamiento y tus umbrales de alerta.

¿Qué nivel de precisión debo esperar en los datos que llegan?

Un webhook entrega el dato con fidelidad, pero el dato solo es tan bueno como el conteo subyacente. Vemco trabaja con un mínimo contractual del 96% de precisión, y típicamente entre el 98% y el 99% cuando las condiciones lo permiten: iluminación adecuada, un layout de sensores correcto y patrones de circulación previsibles. No esperes un 99% garantizado en una entrada con contraluz fuerte o con grupos que pasan pegados. Si automatizas decisiones sobre estos datos —desactivar HVAC, cerrar accesos por aforo—, incorpora un pequeño margen en los umbrales para absorber esa variación.

¿Cómo encaja esto en mi infraestructura existente?

La integración por webhook está pensada para conectar con los sistemas que ya tienes: BMS, plataformas de automatización, herramientas de analítica o un data lake propio. Vemco ofrece despliegue en nube alojada o nube privada según tus requisitos de gobernanza de datos, e integra con los sistemas de IT existentes en lugar de imponer una plataforma cerrada. Con más de 2.000 clientes en más de 95 países desde 2005, los patrones de integración habituales —middleware, colas de mensajes, funciones serverless— ya están bien probados en el terreno.

Si tu equipo de seguridad exige detalles concretos sobre residencia de datos, retención, SSO o certificaciones específicas, pídelos por escrito antes de firmar; son preguntas legítimas y deben responderse con documentación, no con marketing.

Lista de comprobación antes de pasar a producción

  • Validación de firma activada y secreto rotable configurado.
  • Handler idempotente basado en ID de evento.
  • Recepción y procesamiento desacoplados con respuesta 2xx rápida.
  • Monitorización de eventos fallidos y alertas de latencia.
  • Reconciliación periódica por API para detectar huecos.
  • Umbrales de automatización con margen para la variación de precisión.

¿Estás diseñando una integración de ocupación por webhook y quieres validar el esquema de payload, la política de reintentos o el modelo de despliegue antes de comprometer presupuesto? Habla con el equipo de Vemco en vemcogroup.com/contact-us y lleva tus preguntas técnicas y de cumplimiento a una conversación concreta.