POST que a Legitimuz faz para um endpoint seu quando algo acontece numa
verificação. É por ele que a decisão chega ao seu sistema.
Como funciona
1
Cadastre um endpoint
No dashboard, em Integrações → Segurança → Webhooks, com a URL e os eventos que você quer
receber. O passo a passo está em cadastrar webhooks.
2
Receba o POST
Quando um evento acontece, a Legitimuz envia o corpo assinado para a sua URL.
3
Confira e responda
Valide a assinatura, responda
2xx e processe em segundo plano.Os eventos
A maioria das integrações escuta um só:
verification.decided. O corpo de cada evento está em
eventos.
O que o seu endpoint precisa fazer
- Responder
2xxassim que conferir a assinatura. Processar em fila. - Conferir
X-Legitimuz-Signaturesobre o corpo cru. - Descartar repetição pelo header
X-Legitimuz-Delivery. - Tratar
reviewcomo pendência, não como recusa. - Aceitar
verification.decidedduas vezes para a mesma verificação. - Registrar e responder
2xxpara evento desconhecido.
Sandbox e produção
Um endpoint numa integração sandbox recebe os eventos das verificações sandbox. Formato, assinatura e retentativa são os mesmos da produção.Próximos passos
Eventos
O corpo de cada um dos sete eventos.
Segurança
Assinatura, retentativa e idempotência.