X-API-Key que solo conocen tu workflow y el emisor). En escenarios exigentes, sube a firmas HMAC o JWT.202 Accepted) y haz el trabajo en segundo plano.idempotencyKey): el origen manda un identificador único, tú compruebas en una tabla de control (por ejemplo en SQL Server) si ya lo procesaste; si sí, respondes 200 sin hacer nada; si no, procesas y registras la clave.