Receber um POST com JSON e responder qualquer 2xx, rápido — processe de forma
assíncrona do seu lado. Cada entrega vem assinada (HMAC-SHA256) e traz um
X-SM-Delivery: use-o como chave de idempotência, porque a mesma entrega pode chegar
duas vezes (uma resposta 2xx que se perde na volta faz a fila tentar de novo).
Se responder erro: 5xx e timeout voltam para a fila com espera crescente;
4xx não é repetido — payload ou autenticação recusados dão o mesmo erro na décima vez.
Depois de 15 falhas seguidas a assinatura é pausada, com o motivo escrito, e a reativação é sua.
📖 Ver o contrato técnico completo (como conferir a assinatura)