Receptor de webhooks con verificación HMAC
Este es el contexto de la Merchant API de BipBip: <pegá aquí llms-full.txt>. Escribí un receptor de webhooks en Node.js con Express que capture el raw body, verifique la firma HMAC-SHA256 del header X-Bipbip-Signature-256 en tiempo constante y maneje el evento order.created respondiendo 200 con el remoteOrderId.