Skip to main content
Registre URLs HTTPS para receber eventos de cobranças, transferências, clientes, estornos e contestações. Cadastre inscrições pela API (Criar webhook); falhas de entrega aparecem em Logs de entrega.

Montagem básica

  1. Exponha uma rota POST (ex.: /webhooks/upag-core) com TLS.
  2. Crie o webhook com POST /v1/webhooks e guarde o secret (whsec_...).
  3. Valide a assinatura, trate o JSON, responda 2xx quando aceitar a entrega.

Sandbox vs live

Use chaves sk_test_... e sk_live_... em ambientes separados para não processar evento de teste como produção.

Envelope

Eventos

Cobranças

data: Payload cobrança.

Clientes

data: Payload cliente.

Transferências

data: Payload transferência.

Estornos e contestações

Autenticidade

Confira HMAC do corpo com o secret do webhook e o header X-Webhook-Signature (sha256=...). Passo a passo: Verificação e segurança.

Entregas repetidas

A Core pode reenviar após timeout ou erro HTTP. Use payload.id ou ${event}:${data.id} antes de efeitos colaterais.
  • Devolva 2xx só depois de persistir ou enfileirar.
  • Campos novos podem aparecer em data sem aviso de versão na doc.

Referência de payloads

Cobrança

Eventos charge.*.

Transferência

Eventos transfer.*.

Cliente

Eventos customer.*.
Objeto webhook na API: Referência.