Cambio de estado de una revisión transaccional
Una operación de la cuenta cambió su estado de revisión (in_review cuando el firewall transaccional la retiene, info_requested, released, rejected).
El payload es deliberadamente neutro: solo estado y resumen de la operación — jamás incluye motivos internos de revisión ni notas de cumplimiento. Un estado rejected también puede provenir del barrido por plazo de revisión de la organización (rechazo automático); el email y el detalle de la revisión llevan el aviso estándar de plazo.
Cada entrega incluye X-Webhook-Event, X-Webhook-Event-ID, X-Webhook-Delivery-ID, X-Webhook-Timestamp y X-Webhook-Signature = hex(HMAC-SHA256(secret, timestamp + "." + body)). Responde 2xx; hasta 5 intentos con backoff incremental.
Autorizaciones
JWT de sesión (de register/login) o llave de API (pk_...).
X-API-Key: <token> se acepta como header alternativo.
Cuerpo
Respuesta
Devuelve cualquier 2xx para confirmar la entrega.