Endpoints
Eventos disponiveis
Registrar webhook
Campos da requisicao
Resposta
Estrutura do payload
Quando um evento ocorre, o CGD envia uma requisicaoPOST para a URL cadastrada com o seguinte payload:
Campos do payload
Verificacao de assinatura
Cada requisicao de webhook inclui o headerX-Signature com a assinatura HMAC-SHA256 do payload. Voce deve verificar essa assinatura para garantir que a requisicao veio do CGD e nao foi adulterada.
Como calcular a assinatura esperada
X-Signature.
Verificacao em Node.js
Verificacao em PHP
Retentativas
O CGD reenvia o evento automaticamente em caso de falha (timeout ou status HTTP diferente de 2xx):
Apos 5 tentativas sem sucesso, o evento e marcado como falho e nao e mais reenviado.