Como configurar e validar webhooks
Cadastre endpoints HTTPS, selecione eventos e valide a assinatura antes de processar cada atualização.
Cadastre um endpoint HTTPS
A empresa pode manter vários endpoints e escolher eventos diferentes para cada URL. O painel permite cadastrar, editar e remover webhooks de pagamentos, saques e antecipações.
- Abra Integrações e selecione Gerenciar webhooks.
- Informe uma URL HTTPS pública do seu backend.
- Marque somente os eventos que o endpoint processará.
- Cadastre e copie o segredo de assinatura exibido na criação.
Valide antes de interpretar o evento
As entregas incluem o tipo do evento e uma assinatura HMAC-SHA256. Faça a validação com o corpo bruto conforme a documentação, rejeite assinatura inválida e só depois interprete o JSON.
O segredo é exibido somente na criação. Guarde-o no servidor e nunca o envie ao navegador, aos logs ou ao suporte.
Processe reenvios e ordem assíncrona
Deduplique pelo identificador do evento, responda rapidamente e processe o trabalho fora da requisição quando possível. Se houver dúvida sobre a ordem ou o estado, consulte a transação na API.
- Registre apenas identificadores e resultados seguros da entrega.
- Trate o mesmo evento mais de uma vez sem duplicar efeitos.
- Use a consulta oficial para reconciliar divergências.
Precisa de ajuda com o seu caso?
Se a orientação não resolveu, fale com o suporte. Não envie senhas, códigos de acesso ou chaves de API.
Entrar em contato