Skip to main content
Webhooks são a forma recomendada de acompanhar o ciclo de vida de uma proposta sem ficar consultando a API repetidamente (polling). Em vez de perguntar “e agora?”, sua aplicação registra uma URL e a Zipdin a notifica por HTTP assim que cada evento acontece — da criação da proposta ao pagamento liberado. Esta página cobre o fluxo de entrega e reenvio, o catálogo de eventos por etapa, o formato do payload, como validar a autenticidade das notificações e as boas práticas para um endpoint confiável.

Como Funciona

  1. Você registra uma URL de callback
  2. Quando um evento ocorre, enviamos um POST para sua URL
  3. Você responde com HTTP 200 para confirmar recebimento
  4. Se não recebemos 200, reenviamos até 3 tentativas com backoff

Eventos Disponíveis

Payload do Webhook

Validando a Autenticidade

Cada webhook inclui um header X-Zipdin-Signature com HMAC-SHA256 do body:

Configuração

Registre sua URL de webhook via API ou painel:

Boas Práticas

Responda rápido

Retorne 200 em menos de 5 segundos. Processe o evento de forma assíncrona.

Idempotência

Webhooks podem ser reenviados. Use o webhook_id para deduplicar.

Valide a assinatura

Sempre verifique o X-Zipdin-Signature antes de processar.

Trate falhas

Se sua URL falhar 3x seguidas, o webhook será desativado automaticamente.