Skip to main content
A integração num projeto PHP. O ponto de atenção é o middleware: a rota de webhook precisa ficar fora do VerifyCsrfToken e receber o corpo sem transformação.

Confira o exemplo

Os arquivos desta POC, com o destino de cada um.

Emitir a credencial

app/Http/Controllers/VerificationController.php
config/services.php

Receber o desfecho

app/Http/Controllers/WebhookController.php
routes/web.php
Esquecer o withoutMiddleware é o erro mais comum aqui: o webhook responde 419 e o dashboard mostra a entrega falhando sem explicação óbvia no seu log.

Antes de rodar

.env
Use uma integração sandbox. Nenhum dos três valores vai para o browser ou para o app.

O que esta POC não faz

POC é código para entender o fluxo, não para copiar em produção. Em todas elas, authenticate() é um stub, db é um objeto de mentira e não há migration, observabilidade nem retentativa própria.
  • Sem migration para a tabela deliveries; ela precisa de índice único em delivery_id.
  • ProcessOutcome é um job vazio. A lógica de negócio é sua.
  • Sem tratamento de 429. Veja limites.

Próximo passo

Fila e worker

O que fazer depois de responder 2xx.

Segurança dos webhooks

Retentativa, deduplicação e troca de segredo.