NexusWebhooks
Configurar e validar um webhook
Receba eventos Nexus sem confiar em payload não verificado.
O resultado esperado é um endpoint HTTPS que valida assinatura, responde rápido, deduplica eventos e processa o payload fora da requisição.
Pré-requisitos
- Endpoint HTTPS acessível no ambiente de homologação.
- Segredo criado e guardado fora do código.
- Armazenamento para deduplicação do evento.
- Fila ou worker para processamento assíncrono.
Passos
- Abra a operação
PATCH /api/wa/instances/{id}/settingsna referência da API. - Leia o corpo bruto antes de transformar JSON.
- Calcule e compare a assinatura conforme o contrato publicado.
- Quando um segredo estiver configurado, rejeite assinatura ausente ou inválida.
- Deduplicate pelo identificador disponível ou por um digest estável do evento.
- Responda
2xxrapidamente e processe em fila.
Validação
Teste assinatura válida, assinatura inválida, evento duplicado, timeout e nova tentativa. Nunca registre segredo ou payload completo de cliente. Se a ativação não estiver disponível para a conta, solicite liberação ao suporte.
Próximo passo: diagnosticar erros.