Como funciona
Tecnicamente é uma requisição HTTP POST enviada para uma URL que você configura. O corpo traz os dados do evento, normalmente em JSON.
Como qualquer um pode chamar uma URL pública, o sistema que recebe deve validar a assinatura do webhook antes de confiar no conteúdo.
Na KyveraPay
A KyveraPay envia um webhook assinado com HMAC-SHA256 a cada pagamento aprovado, reenvia automaticamente em caso de falha e mostra o histórico de entregas no painel.
Perguntas frequentes
Como validar um webhook?
Calcule o HMAC-SHA256 do corpo com o secret compartilhado e compare com a assinatura do cabeçalho. Recuse eventos antigos para evitar reenvio malicioso.
E se o meu servidor estiver fora do ar?
Na KyveraPay, entregas que falham são reenviadas depois de 1 minuto, 5 minutos, 30 minutos, 2 horas e 12 horas.