Webhooks por produto
allPost, SellerPay e HelpyGo enviam notificações por POST com JSON para uma URL pública cadastrada. O Portal do Seller oferece endpoints próprios para criar, listar, ativar, atualizar e excluir webhooks.
Cadastro
Nas três APIs com contrato semelhante, o cadastro usa a credencial de aplicação:
POST https://www.allpost.com.br/api/v1/webhook/novo
POST https://www.sellerpay.com.br/api/v1/webhook/novo
POST https://www.helpygo.com.br/api/v1/webhook/novo
No Portal do Seller, a seção Webhooks da API v2 documenta operações para obter as configurações, criar o webhook, listar eventos disponíveis, ativar ou desativar grupos e atualizar ou excluir uma configuração.
Entrega e confirmação
allPost e SellerPay enviam POST com
Content-Type: application/json; charset=UTF-8. O destino deve
responder em até 10 segundos; redirecionamentos não são seguidos. As duas
plataformas realizam até cinco tentativas quando a entrega falha.
O HelpyGo também exige URL HTTPS pública, resposta 200 em até
10 segundos e documenta até cinco retentativas com intervalo crescente.
Eventos do HelpyGo
atendimento.criado— novo atendimento SAC.atendimento.mensagem— nova interação no atendimento.atendimento.encerrado— encerramento do atendimento.aplicativo.removido— aplicativo desinstalado da loja.
{
"evento": "atendimento.mensagem",
"data": {
"idAtendimento": "abc123def456",
"canal": "WhatsApp",
"direcao": "entrada",
"mensagem": "Olá, gostaria de saber sobre meu pedido",
"dataHora": "2025-07-14T10:35:00Z"
}
}
Eventos logísticos e financeiros
O allPost publica eventos de rastreio e o evento
chatTransportadora, disparado a cada nova mensagem no chat do
pedido. O SellerPay publica, entre outros payloads, avisos de novo ciclo e
desinstalação de aplicativo. Consulte o payload do evento escolhido no
portal oficial antes de persistir os dados.
Não presuma assinatura HMAC
As fontes consultadas não documentam o cabeçalho
X-Precode-Signature nem uma assinatura HMAC comum a todos os
produtos. Não implemente essa validação sem que o contrato específico do
endpoint a exija. Proteja a URL, valide o esquema do JSON e confirme a
origem conforme as opções oferecidas por cada produto.
Processamento seguro
- Responda rapidamente e processe tarefas demoradas de forma assíncrona.
- Faça o consumidor idempotente, pois uma entrega pode ser repetida.
- Retorne sucesso para eventos válidos que sua aplicação decidiu ignorar.
- Não siga redirecionamentos nem aceite payloads fora do esquema esperado.
- Monitore os logs de webhook disponíveis nos painéis dos produtos.