
Integrações → Segurança → Webhooks
Cadastrar um endpoint
1
Clique em Novo Endpoint
2
Informe a URL e escolha os eventos

3
Copie o segredo antes de fechar o diálogo
O
signing_secret aparece uma vez, no diálogo que confirma a criação do endpoint. É com
ele que o seu servidor confere cada entrega. Copie e guarde no cofre de segredos do seu
backend antes de sair da tela.4
Dispare uma entrega de teste
O dashboard envia um corpo de exemplo do evento que você escolher. Confirme que o seu servidor
responde
2xx e que a conferência da assinatura passa.Trocar o segredo de um endpoint
Perder o segredo, ou querer trocá-lo por higiene, dá no mesmo trabalho: o endpoint não aceita um segredo novo, então você cria outro no lugar dele.1
Crie um segundo endpoint
Mesma URL, mesmos eventos. Copie o
signing_secret novo.2
Aceite as duas assinaturas
Por uma janela curta, o seu servidor confere a entrega contra o segredo antigo e o novo, e
aceita se qualquer um bater. Veja
trocar o segredo.
3
Remova o endpoint antigo
Depois que as entregas em voo chegarem. Aí o seu servidor volta a conferir contra um segredo só.
Escopo do endpoint
Endpoint por integração é o padrão sensato: o ambiente de homologação não dispara no endpoint de
produção, e um canal com problema não afeta o outro.
Acompanhar as entregas
Cada entrega fica registrada com o evento, o resultado e o número da tentativa, na aba Webhooks da integração e na aba Webhooks de cada verificação.
Dali você reenvia o que falhou. A assinatura aparece redigida no histórico.
Eventos
Para quem vai implementar
O contrato completo do lado do código está na tab Webhooks.Visão geral
Por que usar, como funciona e boas práticas.
Eventos
O corpo de cada um dos sete eventos.
Segurança
Conferir a assinatura em quatro linguagens.
Próximo passo
7. Fluxos
As etapas que a pessoa percorre, e o fluxo padrão da integração.