Pular para o conteúdo
AchaduDevelopers
API operacionalIr para o site
Painel
Achadu/Developers/Webhooks

Eventos confiáveis, assinados e rastreáveis.

Receba mudanças da sua operação sem polling. Cada entrega passa pela fila dedicada, guarda tentativas e leva uma assinatura verificável.

27 eventos de domínio

Assine todos com * ou escolha somente os eventos que o seu aplicativo realmente consome.

offer.createdoffer.updatedoffer.publishedsegment.createdcoupon.updatedtemplate.updatedschedule.executedmonitor.createdstore.updatedjourney.updatedconversation.closedconversation.replied

Valide antes de processar

O segredo aparece uma única vez. Calcule HMAC-SHA256 sobre o timestamp e o corpo bruto e compare em tempo constante.

javascript
import { createHmac, timingSafeEqual } from "node:crypto";

const signed = `${timestamp}.${rawBody}`;
const expected = createHmac("sha256", process.env.ACHADU_WEBHOOK_SECRET)
  .update(signed)
  .digest("hex");
const received = signature.replace("sha256=", "");

if (!timingSafeEqual(Buffer.from(expected), Buffer.from(received))) {
  throw new Error("Invalid signature");
}

Entrega durável

Fila independente do processo web.
Até seis tentativas para falhas transitórias.
Timeout de 12 segundos por tentativa.
Histórico com status HTTP, erro e horário.
Destinos internos e endereços privados são bloqueados.