Montagem básica
- Exponha uma rota POST (ex.:
/webhooks/upag-core) com TLS. - Crie o webhook com
POST /v1/webhookse guarde osecret(whsec_...). - Valide a assinatura, trate o JSON, responda 2xx quando aceitar a entrega.
Sandbox vs live
Use chavessk_test_... e sk_live_... em ambientes separados para não processar evento de teste como produção.
Envelope
Eventos
Cobranças
data: Payload cobrança.
Clientes
data: Payload cliente.
Transferências
data: Payload transferência.
Estornos e contestações
Autenticidade
Confira HMAC do corpo com osecret do webhook e o header X-Webhook-Signature (sha256=...). Passo a passo: Verificação e segurança.
Entregas repetidas
A Core pode reenviar após timeout ou erro HTTP. Usepayload.id ou ${event}:${data.id} antes de efeitos colaterais.
- Devolva 2xx só depois de persistir ou enfileirar.
- Campos novos podem aparecer em
datasem aviso de versão na doc.
Referência de payloads
Cobrança
Eventos
charge.*.Transferência
Eventos
transfer.*.Cliente
Eventos
customer.*.