O que o destino precisa fazer

Receber um POST com JSON e responder qualquer 2xx, rápido — processe de forma assíncrona do seu lado. Cada entrega vem assinada (HMAC-SHA256) e traz um X-SM-Delivery: use-o como chave de idempotência, porque a mesma entrega pode chegar duas vezes (uma resposta 2xx que se perde na volta faz a fila tentar de novo).
Se responder erro: 5xx e timeout voltam para a fila com espera crescente; 4xx não é repetido — payload ou autenticação recusados dão o mesmo erro na décima vez. Depois de 15 falhas seguidas a assinatura é pausada, com o motivo escrito, e a reativação é sua.
📖 Ver o contrato técnico completo (como conferir a assinatura)

Assinaturas

Carregando…

Nova assinatura

Use https em produção — o corpo carrega dado de negócio.
Não existe “assinar tudo”, de propósito: mandaria mais de cem tipos de evento para um sistema que só precisa de dois. Marque o que o destino sabe tratar.
Carregando eventos…

🔑 Segredo compartilhado

Copie agora. Ele é guardado cifrado e não há tela que o mostre de novo. É com ele que o destino confere a assinatura de cada entrega — sem ele, qualquer um poderia forjar um POST parecido com os nossos.

Entregas

Carregando…

Contrato técnico

Carregando…