Configuração e Gerenciamento de Webhooks
Cadastrar endpoints, filtrar eventos, atualizar URLs e rotacionar chaves secretas.
Você pode cadastrar e gerenciar endpoints de webhook diretamente pelo Dashboard da NFER ou programaticamente via API REST. Cada endpoint é vinculado a uma empresa ou organização e recebe uma chave secreta exclusiva (whsec_...) para validação de assinaturas digitais.
1. Endpoints de Gerenciamento
/v1/webhooksCadastra uma nova URL HTTPS para recebimento de eventos fiscais.
/v1/webhooksLista todos os endpoints de webhook cadastrados para a empresa.
/v1/webhooks/:idRetorna os detalhes de um webhook específico (status, eventos inscritos e histórico).
/v1/webhooks/:idAtualiza a URL de destino, status ativo/inativo ou lista de eventos inscritos.
/v1/webhooks/:idRemove definitivamente o endpoint de webhook.
/v1/webhooks/:id/rotate-secretGera uma nova chave secreta HMAC para o webhook com período de transição.
2. Cadastrando um Endpoint via cURL
Para criar um novo endpoint, informe a URL pública HTTPS e a lista de eventos desejados. Se você enviar "*", o webhook receberá todos os eventos gerados pela sua empresa:
Resposta de sucesso retornando o identificador e a chave secreta gerada:
Guarde o Segredo com Segurança
secret só é retornado de forma visível uma única vez na criação ou quando você rotaciona o segredo. Armazene-o nas variáveis de ambiente do seu servidor (NFER_WEBHOOK_SECRET) para validar os payloads recebidos.3. Rotação de Segredo sem Downtime
Se houver suspeita de vazamento de credenciais ou para cumprir políticas corporativas periódicas de segurança, utilize o endpoint de rotação:
A NFER mantém um período de carência (dual-signature) de 24 horas onde você pode validar tanto com a chave anterior quanto com a nova, permitindo atualizar o deploy dos seus servidores sem descartar entregas legítimas.