Confira o exemplo
Os arquivos desta POC, com o destino de cada um.
Levantar o túnel
https://algo-aleatorio.trycloudflare.com.
Apontar o webhook para ele
Em Integrações → Segurança → Webhooks, crie um endpoint comhttps://<seu-tunel>/api/webhooks/legitimuz e marque Verificação decidida. Copie o
signing_secret antes de fechar o diálogo.
Cadastrar o domínio do widget
O túnel serve o webhook. O widget abre na sua página local, então o domínio autorizado precisa cobrir ela. Em Domínios Autorizados, cadastre o host onde você abre o navegador.Abra o painel em
localhost, não em 127.0.0.1. São origens diferentes para o browser, e só uma
delas vai estar na sua lista.Confirmar que fechou o ciclo
1
Dispare a entrega de teste
Pelo botão Testar do endpoint. O seu terminal deve registrar um
POST e responder 200.2
Crie uma verificação de verdade
3
Percorra a jornada
Abra a
entry.url no navegador e vá até o fim.4
Veja o desfecho chegar
O seu handler recebe
verification.decided com o ref_id que você mandou.Quando a entrega não chega
A aba Webhooks da integração mostra cada tentativa com o código que o seu servidor devolveu. É
o primeiro lugar a olhar, antes do seu log.
Antes de rodar
.env
Use uma integração sandbox. Nenhum dos três valores vai para o browser ou para o app.
O que esta POC não faz
- Túnel gratuito costuma ter teto de requisição e latência alta.
- Sem endereço fixo: cada reinício pede recadastro do endpoint.
- Não substitui um ambiente de homologação de verdade antes de produção.
Próximo passo
Primeira verificação
O passo a passo completo em sandbox.
Ir para produção
O checklist antes do primeiro titular real.