Corpo original do POST
O HMAC-SHA256 usa os bytes exatos enviados no POST e a signing secret do webhook. O dashboard mostra o nome do header (ex.:x-upag-signature) e o formato esperado (hex, base64, prefixo).
digest('hex') e o parsing do header se o dashboard pedir outro encoding.
Evitar processamento duplicado
Checklist rápido
Voltar para Webhooks