VerifyCsrfToken e receber o corpo sem transformação.
Confira o exemplo
Os arquivos desta POC, com o destino de cada um.
Emitir a credencial
app/Http/Controllers/VerificationController.php
config/services.php
Receber o desfecho
app/Http/Controllers/WebhookController.php
routes/web.php
Antes de rodar
.env
Use uma integração sandbox. Nenhum dos três valores vai para o browser ou para o app.
O que esta POC não faz
- Sem migration para a tabela
deliveries; ela precisa de índice único emdelivery_id. ProcessOutcomeé um job vazio. A lógica de negócio é sua.- Sem tratamento de
429. Veja limites.
Próximo passo
Fila e worker
O que fazer depois de responder
2xx.Segurança dos webhooks
Retentativa, deduplicação e troca de segredo.