Ative o webhook
RegistreordersWebhookURL com PUT /v1/merchantOnboarding. O envio das notificações começa quando existe uma URL registrada.
Sem ordersWebhookURL, a Onbeef não envia webhooks. Nesse caso, acompanhe os pedidos por polling com GET /v1/events:polling.
O webhook complementa o polling. Continue usando
GET /v1/events:polling como rede de segurança para verificar o estado atual dos pedidos quando uma notificação não chegar.Configure a URL
ordersWebhookURL deve conter a URL base do seu servidor. Não inclua /v1/orderUpdate nem uma barra no final.
Por exemplo, registre:
Eventos enviados
A Onbeef envia uma notificação nestas situações:- Um pedido é criado.
- O status de um pedido muda.
Payload
A Onbeef envia o corpo comoapplication/json:
A identidade de um evento é o par
orderId e eventId. Armazene e deduplique sempre por esse par.
Headers
Cada notificação inclui estes headers:Valide a assinatura
Você deve validarX-App-Signature antes de processar a notificação.
Calcule o HMAC-SHA256 sobre o corpo bruto recebido. Use o client_secret da sua integração como chave. O resultado é uma string hexadecimal de 64 caracteres.
X-App-Signature. Use uma comparação em tempo constante quando sua linguagem oferecer esse recurso.
Responda rapidamente
Responda com um status2xx assim que validar e armazenar a notificação. Processe o evento de forma assíncrona sempre que possível.
A Onbeef não reenvia a notificação quando seu servidor está indisponível ou responde com erro.
