Skip to main content
A integração sem framework: net/http e crypto/hmac dão conta das duas pontas.

Confira o exemplo

Os arquivos desta POC, com o destino de cada um.

Emitir a credencial

verification.go

Receber o desfecho

webhook.go
O io.LimitReader não é decoração: sem teto, um corpo grande no seu endpoint público vira consumo de memória sem limite.

Antes de rodar

.env
Use uma integração sandbox. Nenhum dos três valores vai para o browser ou para o app.

O que esta POC não faz

POC é código para entender o fluxo, não para copiar em produção. Em todas elas, authenticate() é um stub, db é um objeto de mentira e não há migration, observabilidade nem retentativa própria.
  • db e queue são variáveis de pacote fictícias.
  • Sem context de cancelamento no worker.
  • Sem retry na criação. O catálogo de quando repetir está em erros.

Próximo passo

Fila e worker

Processar o desfecho fora do request.

Boas práticas

O que separa uma integração que funciona de uma que gera chamado.