Informe crediticio qscore listo
Un informe crediticio Qscore comprado con POST /v1/qscore/reports terminó de generarse con éxito. El payload lleva la identidad del informe, el score/banda resultante y el verify_code público (compartible con el sujeto como prueba de autenticidad en GET /verify/qscore/{code}). Si la generación falla, el informe queda status: failed y no se emite evento. El evento también se emite cuando el informe comprado ya estaba disponible para el sujeto (reuso idempotente).
El mismo evento se dispara para un informe SELF generado por el titular con POST /v1/qscore/my-report; en ese caso el payload agrega purpose: "self_access" (ausente en los informes comprados).
Cada entrega incluye X-Webhook-Event, X-Webhook-Event-ID, X-Webhook-Delivery-ID, X-Webhook-Timestamp y X-Webhook-Signature = hex(HMAC-SHA256(secret, timestamp + "." + body)). Responde 2xx; hasta 5 intentos con backoff incremental.
Autorizaciones
JWT de sesión (de register/login) o llave de API (pk_...).
X-API-Key: <token> se acepta como header alternativo.
Cuerpo
person, company Presente solo en informes self: self_access.
self_access A, B, C, D, E, SC Respuesta
Devuelve cualquier 2xx para confirmar la entrega.