X-Webhook-Signature antes de aplicar efeitos colaterais no seu sistema.
Corpo original do POST
A assinatura usa os bytes exatos do POST e osecret (whsec_...) retornado em Criar webhook. O header vem no formato sha256=<hex>.
X-Webhook-Id, X-Webhook-Event, além de cabeçalhos customizados definidos no cadastro do webhook.
Evitar processamento duplicado
Useid da entrega (UUID no envelope) ou ${event}:${data.id} antes de side effects.
Checklist rápido
Voltar para Webhooks