Webhooks
Receba eventos assíncronos no seu backend.
Configuração
| Conta | Onde configurar |
|---|---|
| Parceiro | Partner Hub / configurações do parceiro (webhook_url, webhook_secret) |
| Desenvolvedor | Painel /dev/settings ou PUT /api/v1/dev/settings |
Consulte também Desenvolvedores para conhecer os webhooks de desenvolvedor.
Assinatura
As solicitações incluem:
X-Seed360-Signature: <hmac_hex>
X-Seed360-Event: message.status
Verifique usando seu segredo de webhook (HMAC-SHA256 sobre o corpo bruto). Rejeite assinaturas inválidas.
Tipos de eventos
| Evento | Quando |
|---|---|
message.status | O status de entrega é alterado |
conversation.message | Nova mensagem em uma conversa de suporte |
account.claimed | O usuário concluiu a verificação / vinculação |
template.status | Modelo aprovado / rejeitado |
Exemplo de payload
{
"event": "message.status",
"partner": "seed",
"message_ref": "52c22ee0…",
"state": "delivered",
"channel": "inapp",
"phone": "+228XXXXXXXX",
"at": "2026-07-21T07:10:00Z"
}
Endpoint de teste
POST /api/v1/webhooks/test: aciona um callback de exemplo para a URL configurada (quando habilitado).
Boas práticas
- Responder rapidamente com
2xx; processar de forma assíncrona - Handlers idempotentes (os eventos podem ser reenviados)
- Somente TLS
- Registrar falhas de assinatura para o monitoramento de segurança