Skip to main content
Os webhooks de entrada são intencionalmente conservadores. Novas configurações são desabilitadas e em dry-run por padrão, e a promoção para produção fica bloqueada no servidor até que um fluxo de promoção verificado por run-log seja lançado. Use este guia para validar uma integração de webhook com segurança hoje e entender o que vai mudar quando a promoção para produção for habilitada.

Comportamento atual

Se você precisa de envios em produção imediatamente, use a API direta de Envios transacionais de templates com uma chave de API e uma chave de idempotência. Use webhooks de entrada hoje para validar o mapeamento no preview do navegador e para preparar o código de assinatura para a futura promoção dry-run do lado do servidor.

Passo 1: Criar o webhook

  1. Abra Settings → Integrations → Webhooks & API.
  2. Clique em Create webhook.
  3. Selecione um template Utility aprovado.
  4. Mapeie os campos obrigatórios.
  5. Cole um payload de exemplo.
  6. Clique em Run dry-run preview.
  7. Crie o webhook somente depois que o preview passar.
O Switchbord exibe o segredo de assinatura uma única vez. Copie-o imediatamente e armazene-o no cofre de segredos do sistema externo.

Passo 2: Preparar requisições assinadas

Você pode preparar o remetente externo agora, mas as configs de webhook criadas em Settings estão desabilitadas hoje. Uma requisição para a URL gerada retornará 404 webhook_not_found_or_disabled até que os controles de promoção verificada sejam lançados. Use exatamente o corpo JSON bruto ao gerar a assinatura.

Passo 3: Inspecionar o preview do navegador hoje

Hoje, o passo de validação suportado é o preview no navegador do construtor. Um preview saudável:
  • resolve destinatário, template, variáveis de corpo, botões e cabeçalhos de documento
  • rejeita amostras JSON inválidas
  • rejeita destinos de mapeamento inseguros
  • rejeita links de documento que não sejam HTTPS
  • não envia uma mensagem de WhatsApp
Quando a promoção verificada por run-log for lançada, requisições dry-run assinadas vão adicionar run logs do lado do servidor com signatureValid: true, status dry_run, diagnósticos sanitizados da requisição mapeada, e nenhum armazenamento do payload bruto do cliente.

Passo 4: Migrar para envios em produção

Até que a promoção para produção seja lançada em Settings/API, use a API direta para envios em produção:
Quando a promoção para produção for lançada, o checklist de promoção esperado será:
  1. Pelo menos um dry-run assinado recente para a config tem signatureValid: true.
  2. O dry-run resolveu todos os mapeamentos obrigatórios.
  3. O template selecionado ainda é Utility aprovado.
  4. O operador tem acesso developer/admin.
  5. Os kill switches em nível de config e de workspace permitem a execução.
  6. Os run logs permanecem sanitizados.

Falhas comuns no lançamento

Guias relacionados