Rotacionar o Segredo de Assinatura de um Webhook
Use este endpoint para gerar um novo segredo de assinatura de propriedade do servidor para um registro de webhook. O novo signingSecret é retornado apenas nesta resposta — armazene-o com segurança e atualize sua verificação de assinatura. O segredo anterior deixa de ser válido. Apenas registros pertencentes ao tenant do chamador podem ser rotacionados.
Use o cabeçalho X-Idempotency para deduplicação garantida.
Autorizações
Autenticação por token JWT Bearer. O tenantId é derivado do token bearer ou do contexto de requisição autenticado e não é fornecido por meio do X-Organization-Id.
Cabeçalhos
Chave de idempotência obrigatória para tentativas seguras. Use um UUID v4 ou identificador de negócio único. Se a mesma chave for enviada novamente e a solicitação original já tiver sido processada, a resposta em cache será retornada.
Consulte Tentativas e idempotência para detalhes.
255Parâmetros de caminho
O identificador único do registro de webhook cujo segredo será rotacionado.
Resposta
Indica que um novo segredo de assinatura foi gerado. O signingSecret é retornado apenas nesta resposta.
Chamadas repetidas com a mesma chave X-Idempotency reproduzem a resposta em cache.
Consulte Tentativas e idempotência para mais detalhes.
O identificador único do registro de webhook.
"550e8400-e29b-41d4-a716-446655440000"
O nome legível por humanos do registro.
"Operations webhook"
O endpoint HTTPS que recebe as entregas de eventos.
"https://hooks.example.com/transfer-events"
Se o registro está ativo.
true
O timestamp de quando o registro foi criado.
"2026-02-01T15:30:00Z"
O timestamp da última atualização.
"2026-02-01T15:30:00Z"
O segredo de assinatura recém-gerado, retornado apenas nesta resposta. O segredo anterior deixa de ser válido.
"whsec_example_rotated_not_a_real_secret"
Os tipos de evento que este endpoint assina. Ausente quando o registro recebe todos os tipos de evento.
["transfer.completed"]
