Eventos confiáveis, assinados e rastreáveis.
Receba mudanças da sua operação sem polling. Cada entrega passa pela fila dedicada, guarda tentativas e leva uma assinatura verificável.
27 eventos de domínio
Assine todos com * ou escolha somente os eventos que o seu aplicativo realmente consome.
offer.createdoffer.updatedoffer.publishedsegment.createdcoupon.updatedtemplate.updatedschedule.executedmonitor.createdstore.updatedjourney.updatedconversation.closedconversation.repliedValide antes de processar
O segredo aparece uma única vez. Calcule HMAC-SHA256 sobre o timestamp e o corpo bruto e compare em tempo constante.
javascript
import { createHmac, timingSafeEqual } from "node:crypto";
const signed = `${timestamp}.${rawBody}`;
const expected = createHmac("sha256", process.env.ACHADU_WEBHOOK_SECRET)
.update(signed)
.digest("hex");
const received = signature.replace("sha256=", "");
if (!timingSafeEqual(Buffer.from(expected), Buffer.from(received))) {
throw new Error("Invalid signature");
}Entrega durável
Fila independente do processo web.
Até seis tentativas para falhas transitórias.
Timeout de 12 segundos por tentativa.
Histórico com status HTTP, erro e horário.
Destinos internos e endereços privados são bloqueados.