A 77Sol ainda não envia webhook para parceiro. Esta página descreve o desenho
proposto, não algo que já funcione. Veja a decisão D5 em
o plano interno de organização.
Situação de hoje#
A api-v3 recebe dezoito webhooks de provedores — Airtable, Twilio, WhatsApp, SendGrid,
Intercom, Santander, BV, Omie e os serviços de OCR. Ela não envia nenhum.Logo, hoje um parceiro só descobre mudança de estado por consulta ativa. Consulte no ritmo
que o limite de uso permite, e não em laço apertado.Desenho proposto#
Quando a entrega de evento existir, ela vai seguir estas regras:1.
A 77Sol faz POST no seu endpoint HTTPS, com corpo JSON.
2.
O corpo traz id, type, created_at e data.
3.
O header x-77sol-signature traz HMAC SHA-256 do corpo cru, com o seu segredo.
4.
O header x-77sol-timestamp traz o instante do envio. Recuse o que passar de 300 segundos.
5.
Responda 2xx em até 5 segundos. Qualquer outra resposta gera nova tentativa.
6.
A 77Sol repete até seis vezes, com recuo exponencial.
7.
A entrega é "pelo menos uma vez". Trate evento repetido pelo campo id.
Valide a assinatura sobre o corpo cru, antes de qualquer parse. Um JSON.stringify do
corpo já parseado muda os bytes e a assinatura não fecha.Modificado em 2026-09-01 16:38:39