Exemplos de payload
Corpos
corvex.order.* e corvex.cart.abandoned, assinatura HMAC e boas práticas.Gerenciar webhooks
Criar, listar, editar URL, eventos, secret e ver logs de entrega.
Fluxo
- Você cria o webhook com
POST /api/v1/webhooks(URL HTTPS, lista de eventos,secretopcional). - Quando o evento ocorre na loja, a Corvex envia POST para a URL.
- Seu endpoint responde 2xx rapidamente; processe o pedido de forma assíncrona se precisar.
- Falhas temporárias podem gerar novas tentativas — trate o mesmo
idde forma idempotente.
Eventos
corvex.order.pending é interno e não é enviado a endpoints de lojistas.
O que vem no POST
Todo payload inclui um identificador do evento, o nome do evento e os dados do pedido ou do carrinho. Valores monetários vêm em reais (decimal), não em centavos. Exemplo resumido de pedido pago:Assinatura (recomendado)
Comsecret configurado, valide o header X-Webhook-Signature (HMAC-SHA256 do body JSON). Detalhes e código em Payload dos webhooks.
Requisitos da sua URL
- HTTPS público (sem localhost em produção).
- Resposta 2xx em até alguns segundos.
- Trate campos opcionais e
nullcom segurança.
Posso usar a mesma URL para vários eventos?
Posso usar a mesma URL para vários eventos?
Sim. Passe vários valores em
events ao criar o webhook. Use o campo event do body para rotear no seu código.Como testar sem pedido real?
Como testar sem pedido real?
Use uma loja de homologação no painel, dispare um checkout de teste e confira os logs do webhook na API.
Webhook vs automação interna?
Webhook vs automação interna?
Webhooks avisam seu sistema. Automações enviam e-mail, SMS e WhatsApp pela Corvex — contratos diferentes.