Un webhook es un mensaje que recibe tu aplicación en el momento en que ocurre algo, en lugar de tener que solicitarlo. «¿Hay alguna novedad?" en bucle. Cuando se produce un evento en tu cuenta de Simbase, Simbase envía ese evento a una URL que tú controlas, en tiempo real.
Así es como se integra Simbase con el resto de tu entorno tecnológico. Llega un SMS a una tarjeta SIM y se activa una notificación en tu canal de Slack. Un dispositivo cambia de IMEI y tu sistema de gestión de incidencias abre una incidencia. El consumo mensual de datos supera un umbral y se actualiza tu panel de control de uso. Todo ello sin necesidad de escribir código que consulte nuestra API.
Los webhooks abarcan los eventos que se producen en el entorno de Simbase: SMS entrantes, cambios en el IMEI, cambios en el estado de la tarjeta SIM y límites de uso.
¿Estás listo para la puesta en marcha? Registra tu punto final de webhook en el panel de control para que Simbase sepa dónde enviar los eventos.
Cuando ocurre algo en tu cuenta, Simbase envía una solicitud POST HTTPS a la URL que especifiques, con un cuerpo JSON que describe el evento. Tu aplicación lee el cuerpo, realiza las acciones que desees con él y responde con un código de estado 2xx para confirmar que se ha recibido el mensaje.
No es necesario crear nada complicado en el lado receptor. La «URL que especifiques» puede ser cualquiera de las siguientes:
Una plataforma de automatización sin código, como Zapier o Make.com
Una herramienta de chat para equipos como Slack o Microsoft Teams, utilizando sus URL de webhooks entrantes integradas (ya sea directamente o mediante Zapier o Make.com como intermediarios)
Una función en tu propio backend, en cualquier lenguaje
Un proveedor externo de SMS, como Twilio o MessageBird, si quieres reenviar mensajes SMS a números de teléfono públicos
Una función sin servidor en AWS Lambda, Vercel, Cloudflare Workers, Google Cloud Functions, etc.
Si nos facilitas una URL HTTPS, podremos transmitir eventos a través de ella.
Simbase admite los siguientes tipos de eventos:
Tarjetas SIM negras, rojas y verdes funciona dentro de lo que llamamos un circuito SMS cerrado. En pocas palabras: la tarjeta SIM puede enviar SMS a nuestro servidor al número corto +55555 y recibir SMS de nuestro servidor, pero no puede intercambiar SMS con ningún otro número de teléfono del mundo. Esto es a propósito. Se trata de una medida de seguridad que mantiene tu flota inaccesible desde la red pública de SMS, de modo que nadie pueda enviar mensajes a tus dispositivos, ninguna estafa de tarifas premium pueda agotar tu saldo y los SMS no puedan utilizarse como vía de ataque contra tu hardware.
Azul, amarillo y cian Las tarjetas SIM se suministran con un MSISDN, por lo que se les pueden enviar mensajes de texto desde números externos. Los mensajes que envían esos dispositivos permanecen dentro de Simbase y nunca se entregan a un teléfono externo, por lo que el webhook se comporta de la misma manera en todos los perfiles. Véase SMS para consultar los detalles de cada perfil.
Cuando tu dispositivo envía un SMS al +55555, ocurren dos cosas:
El mensaje aparece en el panel de control de Simbase.
Si tienes registrado un webhook de SMS, Simbase reenvía el mensaje completo a través de HTTPS a tu punto final.
Ese segundo paso es la parte que la mayoría de los clientes subestiman. La carga útil contiene el cuerpo del mensaje, el ICCID de la tarjeta SIM, el nombre del dispositivo y una marca de tiempo. Una vez que llega a tu terminal, puedes hacer con ella lo que quieras.
Algunos ejemplos reales de lo que la gente crea con este webhook:
Reenvía el texto del SMS a un canal de Slack o Microsoft Teams para que el equipo pueda ver los mensajes del dispositivo en tiempo real. Resulta útil para dispositivos de seguimiento de activos, máquinas expendedoras, sensores remotos o cualquier dispositivo que envíe informes por SMS.
Envía los datos a Zapier o Make.com y activa cualquier acción que admitan esas plataformas: registrar datos en Google Sheets, enviar un correo electrónico, actualizar un CRM, crear un ticket en Zendesk o Intercom, publicar en Notion, etc. No hace falta saber programar.
Reenvía el SMS a un número de teléfono externo a través de Twilio, MessageBird o cualquier otro proveedor de SMS. Tu dispositivo envía un SMS a través de Simbase, tu webhook lo recibe, tu código reenvía el cuerpo del mensaje a Twilio y Twilio lo entrega a un teléfono móvil convencional. Así es como los clientes crean un puente unidireccional desde una flota de dispositivos IoT aislada hacia un número de teléfono normal, sin renunciar a la seguridad del circuito cerrado.
Analiza el cuerpo del SMS en busca de lecturas de sensores o comandos y guárdalos en tu propia base de datos o en un almacén de series temporales como InfluxDB o TimescaleDB.
Activa una acción en la tarjeta SIM. Tu terminal recibe el SMS, determina que «este dispositivo está funcionando de forma anómala» y llama a la API de Simbase para desactivar la tarjeta SIM.
Para los lectores que no escriben código, la versión resumida es la siguiente: el webhook de SMS es lo que convierte «ha llegado un SMS a una tarjeta SIM» en «se ha enviado una notificación a Slack», «se ha actualizado la hoja de cálculo», «el equipo ha recibido un correo electrónico» o «se ha abierto un ticket». No hace falta que aprendas cómo funciona el enrutamiento de SMS. Solo tienes que indicar a Simbase la URL correcta. Consulta SMS.
Cuerpo del webhook en formato JSON
{"event": "sms","iccid": "8900000000001234567","timestamp": "2026-08-06 12:00:00","message": "test SMS message","deviceName": "Demo device"}
Cada dispositivo tiene un IMEI (Identidad Internacional de Equipo Móvil), un identificador único de 15 dígitos integrado en el hardware. Cuando se cambia la tarjeta SIM a otro dispositivo, la red móvil detecta el nuevo IMEI y lo comunica. Simbase puede notificar a tu terminal en el momento en que eso ocurra.
La importancia de esto depende de tu negocio. En el seguimiento de activos, la logística o la gestión de flotas, un cambio inesperado del IMEI es una de las señales más claras de que una tarjeta SIM ha sido retirada del dispositivo al que estaba destinada, ya sea por robo, manipulación o un fallo en el mantenimiento. Para los fabricantes de equipos originales (OEM) que envían dispositivos preconfigurados, los eventos de cambio de IMEI son la forma de confirmar que cada tarjeta SIM ha acabado en el dispositivo al que estaba destinada.
Lo que suele hacerse con este webhook:
Publica el incidente en Slack o envíalo por correo electrónico para que tu equipo de operaciones pueda investigarlo.
Abre automáticamente un ticket en tu herramienta de asistencia cuando el nuevo IMEI no coincida con el dispositivo esperado.
Desactiva la tarjeta SIM a través de la API de Simbase si tu política de seguridad considera los cambios inesperados en el IMEI como un indicio de fraude.
Registra el cambio en tu base de datos de activos para saber en todo momento qué tarjeta SIM está en cada dispositivo, sin necesidad de realizar una conciliación manual.
Envía el evento a un SIEM o a un registro de auditoría con fines de cumplimiento normativo y análisis forense.
Cuerpo del webhook en formato JSON
{"event": "imei","timestamp": "2026-08-06 12:00:00","iccid": "8900000000001234567","oldIMEI": "None","newIMEI": "355234090012345","action": "disabled","deviceName": "Demo device"}
Una tarjeta SIM tiene un estado que indica si está activada o desactivada en ese momento. Este estado puede cambiar por varias razones:
Activación o desactivación manual a través del panel de control o de la API
Activación automática al utilizar la tarjeta SIM por primera vez
Saldo agotado
Incidentes como robos o presuntos fraudes
Cambios no autorizados del IMEI
Cuando cambia el estado, Simbase envía el nuevo estado a tu webhook para que el resto de tu pila pueda reaccionar. Véase Estado de la tarjeta SIM.
Lo que suelen hacer los clientes ante esta situación:
Mantén sincronizada una base de datos interna de CRM, ERP o de activos con el estado real de cada tarjeta SIM, sin necesidad de consultar la API de Simbase.
Recibe una alerta por Slack o por correo electrónico en cuanto se desactive una tarjeta SIM, para que el equipo de atención al cliente se entere antes de que el cliente llame.
Activa la automatización de la facturación cuando se active una tarjeta SIM por primera vez, enviando el evento a Stripe, Chargebee o un servicio de facturación personalizado a través de Zapier o tu propio sistema de backend.
Detecta las sorpresas a tiempo. Si se ha desactivado una tarjeta SIM y nadie de tu equipo se lo esperaba, considéralo automáticamente como un incidente.
Cuerpo del webhook en formato JSON
{"event": "sim_state","timestamp": "2026-08-06 12:00:00","iccid": "8900000000001234567","old_state": "enabled","new_state": "disabled","deviceName": "Demo device"}
Puedes establecer un límite mensual de datos o de SMS en cualquier tarjeta SIM. Cuando el consumo supera ese límite, Simbase desactiva la tarjeta SIM automáticamente, y este webhook avisa al resto de tu sistema en el momento en que ocurre.
Los límites máximos se comprueban cuando el operador envía los registros de consumo, y no en tiempo real, por lo que una tarjeta SIM puede superar ligeramente su límite antes de que se desactive. Véase Límites de uso para saber por qué se produce ese exceso y cómo preverlo en el presupuesto.
Esta es una forma eficaz de detectar a tiempo un dispositivo que no funciona correctamente. Una tarjeta SIM que normalmente consume 10 MB al mes y de repente alcanza su límite suele estar intentando indicarte algo: un error de firmware, una conexión de reserva a Wi-Fi que ha fallado, un dispositivo que se ha quedado en modo de depuración, una actualización OTA descontrolada o, en el peor de los casos, una tarjeta SIM robada que se está utilizando para compartir conexión.
Cosas que los clientes suelen hacer con este evento:
Envía una alerta a Slack o por correo electrónico para que el equipo sepa que una tarjeta SIM ha dejado de estar conectada antes de que llame el cliente.
Abre una incidencia en PagerDuty u Opsgenie para las implementaciones de alta prioridad
Comprueba el dispositivo y, a continuación, vuelve a activar la tarjeta SIM o aumenta su límite a través de la API de Simbase.
Activar un flujo de Zapier o Make.com que avise al propietario del dispositivo
Registra el evento en un panel de control de anomalías de uso para poder detectar tendencias en toda la flota a lo largo del tiempo
Cuerpo del webhook en formato JSON
{"event": "usage_limits","timestamp": "2026-08-06 12:00:00","iccid": "8900000000001234567","usage_mb": 102,"threshold_mb": 100,"usage_sms": 0,"threshold_sms": null}
Puedes empezar a recibir notificaciones de eventos en tu aplicación en unos pocos pasos:
Decide qué eventos quieres monitorizar y qué campos de la carga útil te interesan realmente.
Crea un punto final HTTP(S) para recibir los eventos. Puede tratarse de una ruta en tu backend, una función sin servidor, una URL de webhook de Zapier, una URL de webhook de Make.com, un webhook entrante de Slack (con una pequeña transformación previa) o cualquier otra URL que acepte solicitudes POST.
Analiza el cuerpo JSON por tu cuenta y devuelve un código de estado 2xx. Para Simbase solo importa el código de estado, no el cuerpo de la respuesta.
Prueba el punto final con una herramienta como Cartero o curl. Si quieres recibir eventos reales de Simbase mientras desarrollas en tu portátil, una herramienta de túnel como ngrok o Cloudflare Tunnel funciona bien.
Implementa tu punto final detrás de una URL HTTPS accesible públicamente.
Registra esa URL en el Panel de control de Simbase en Integraciones → Webhooks.
Simbase envía un evento de prueba a tu URL. Si tu punto final responde con un código 2xx, el webhook se guarda y comienza a recibir eventos en tiempo real.
Todas las llamadas de Simbase a tu webhook son solicitudes HTTP POST con un cuerpo en formato JSON.
No utilices el filtrado de direcciones IP como medida de seguridad. Nuestros servidores están distribuidos por todo el mundo y las direcciones IP públicas desde las que envían datos cambian con el tiempo, por lo que una lista de direcciones IP permitidas dejará de funcionar en el peor momento posible.
Simbase vuelve a intentarlo tras 15 minutos y, si falla, lo vuelve a intentar una vez más. Si tras tres intentos no se recibe ningún código de estado 2xx, el evento se descarta y se te envía un correo electrónico para que puedas corregir el punto final y volver a conectarte.
No. Solo se permite un webhook por tipo de evento. Para distribuir un evento a varios sistemas, configura Simbase para que se conecte a una plataforma de automatización como Zapier o Make.com, o a tu propio punto final, y distribúyelo desde allí.
Sí. La API cuenta con puntos de conexión para mostrar, actualizar o insertar y eliminar webhooks, con la opción de enviar una llamada de prueba antes de guardar. Consulta la Documentación de la API.
SMS, los mensajes que reenvía el webhook «received-SMS» y en qué se diferencian según el perfil
Protección contra robos, bloquear una tarjeta SIM a un IMEI concreto para que no se pueda cambiar, y no solo que se notifique el cambio
Estado de la tarjeta SIM, qué significan «activado» y «desactivado» y qué hace que cambien
Límites de uso, configura el límite que activa el webhook de uso
API, enumerar, crear y eliminar webhooks mediante programación


© 2026 Simbase Connect. Todos los derechos reservados.

