Descripción general
Los eventos webhook de seguridad notifican a su SIEM o herramientas de monitoreo cuando ocurren acciones de IAM en Gu1: ciclo de vida de miembros, cambios de roles, inicio/cierre de sesión, logins fallidos, acciones admin sobre contraseñas y ciertos parámetros de seguridad. Configúrelos como cualquier otro webhook en Configuración → Webhooks y suscríbase solo a los eventossecurity.* que necesite.
Forma del payload (todos los eventos de seguridad)
Cada webhook de seguridad usa el sobre estándar más un payload interno normalizado:Eventos disponibles
Miembros (security.member.*)
context.teamType (p. ej. production, sandbox) y context.teamRole aplican en eventos de equipo. Para acceso a entornos, context.environment es "production" o "sandbox", con context.environmentOrganizationId y context.environmentOrganizationName. En security.member.environment_changed, use context.fromAccess / context.toAccess ("both" | "production" | "sandbox" | "none") y changes.environmentAccess. Para canales, los webhooks se emiten en la org padre; context.channelOrganizationId identifica el canal.
Ciclo de invitación (security.member.invited → security.member.created)
Si se suscribe a ambos eventos, espere dos entregas separadas en este orden:
Qué debe esperar el integrador:
- No espere
security.member.createdal mismo instante quesecurity.member.invited. El invitado debe aceptar primero; la entrega suele ser segundos o minutos después. - En
security.member.created,actoryaffectedUsersuelen ser el nuevo miembro (mismo UUID de usuario Gu1).affectedUser.emailes el correo invitado. payload.descriptionsuele ser"Member accepted organization invitation". En casos poco frecuentes en los que la configuración secundaria (acceso al sandbox emparejado, roles granulares o asignación a equipo) no pudo aplicarse por completo en el mismo paso, la descripción puede ser"Member accepted organization invitation (environment sync incomplete)". El miembro sí tiene acceso en el contexto de organización de la invitación — trate el webhook como creación exitosa del miembro para SIEM y gobernanza de accesos.- Si recibe
invitedpero nuncacreateddespués de que el usuario confirme que ingresó a Gu1, verifique que su endpoint respondió HTTP 2xx en eventos cercanos al momento de aceptación y contacte a soporte Gu1 con timestamp aproximado yorganizationId. - Use
payload.context.invitationIdpara correlacionarinvitedycreatedde la misma invitación (mismo UUID en ambos eventos cuando la aceptación fue exitosa).
context en invitaciones (en security.member.invited y security.member.created cuando aplique):
Ejemplo de payload
security.member.invited:
security.member.created:
security.member.environment_granted, security.member.team_added, security.member.channel_granted, security.role.assigned.
Roles y RBAC (security.role.*, security.rbac.*)
Autenticación (security.auth.*)
Configuración de seguridad
Limitaciones
No están cubiertos hoy por webhooks de seguridad Gu1:- Cambio de contraseña self-service del usuario en Clerk (solo IdP)
- Cambios MFA / SSO en Clerk
- Autenticación API key M2M (distinta del login de usuario)
- Revocaciones de sesión hechas solo en el dashboard Clerk
security.member.password_*.