Skip to main content

📌 Tutorial em vídeo

O que é um Webhook?

Webhooks permitem que sua loja receba notificações automáticas sempre que um evento importante ocorre, como a aprovação ou expiração de um pagamento. Assim, você pode automatizar processos e integrar sistemas externos facilmente.

Como funciona na caBRAPI?

Quando o status de um pagamento muda (por exemplo, aprovado ou expirado), a caBRAPI envia uma requisição HTTP POST para todas as URLs de webhook cadastradas para a loja. Cada loja pode cadastrar múltiplos webhooks, respeitando o limite do plano contratado. O limite máximo é exibido no painel e pode ser consultado via API.

Eventos suportados

  • Pagamento aprovado (APPROVED)
  • Pagamento expirado (EXPIRED)

Como funciona o payload criptografado

O campo payload enviado para cada webhook é uma string criptografada com AES-256-CBC, no formato:
  • O IV (vetor de inicialização) e o conteúdo criptografado são separados por dois-pontos.
  • A chave de cifragem é derivada da API Key do dono da loja via SHA-256.
Atenção: Seu endpoint precisa conhecer a API Key do dono da loja para decifrar o payload.

Decifrando o payload (Node.js)

Estrutura do objeto decifrado


Exemplo completo de recebimento (Node.js)


Como configurar seu Webhook

  1. Acesse o painel da sua loja e vá em Configurações → Webhooks.
  2. Adicione uma ou mais URLs — o limite depende do seu plano e é exibido no painel.
  3. Ao cadastrar, a caBRAPI enviará automaticamente um evento de teste (WEBHOOK_TEST) para validar o endpoint. Seu servidor deve responder com status 2xx.
  4. A partir daí, todos os eventos de pagamento serão disparados automaticamente para as URLs cadastradas.