Integração
Polling vs webhooks na emissão de NF-e

Por que polling a cada 2s escala mal, como HMAC protege seu endpoint e o padrão híbrido que recomendamos.
Autorização SEFAZ é assíncrona. Se cada ERP polla o emissor a cada 1,5–3s, você multiplica carga à toa — no seu server e no deles. Webhook resolve o caminho feliz; polling fica de backup.
Custo real do polling
- N conexões × M notas × tentativas = ruído de rede
- Rate limit estoura no pior momento (Black Friday fiscal)
- Latência percebida pior: você só “descobre” no próximo tick
Webhook com HMAC (estilo Stripe)
No NFER: X-NFER-Timestamp + X-NFER-Signature: sha256=HMAC(secret, timestamp + "." + rawBody). Responda 2xx rápido; processe de forma idempotente com X-NFER-Delivery.
const expected = 'sha256=' + crypto
.createHmac('sha256', secret)
.update(`${timestamp}.${rawBody}`)
.digest('hex');Ative webhooks hoje
POST /api/webhooks com URL HTTPS. Secret aparece só na criação.
Ver docs de webhooks

