Webhooks por produto

allPost, SellerPay e HelpyGo enviam notificações por POST com JSON para uma URL pública cadastrada. O Portal do Seller oferece endpoints próprios para criar, listar, ativar, atualizar e excluir webhooks.

Cadastro

Nas três APIs com contrato semelhante, o cadastro usa a credencial de aplicação:

POST https://www.allpost.com.br/api/v1/webhook/novo
POST https://www.sellerpay.com.br/api/v1/webhook/novo
POST https://www.helpygo.com.br/api/v1/webhook/novo

No Portal do Seller, a seção Webhooks da API v2 documenta operações para obter as configurações, criar o webhook, listar eventos disponíveis, ativar ou desativar grupos e atualizar ou excluir uma configuração.

Entrega e confirmação

allPost e SellerPay enviam POST com Content-Type: application/json; charset=UTF-8. O destino deve responder em até 10 segundos; redirecionamentos não são seguidos. As duas plataformas realizam até cinco tentativas quando a entrega falha.

O HelpyGo também exige URL HTTPS pública, resposta 200 em até 10 segundos e documenta até cinco retentativas com intervalo crescente.

Eventos do HelpyGo

  • atendimento.criado — novo atendimento SAC.
  • atendimento.mensagem — nova interação no atendimento.
  • atendimento.encerrado — encerramento do atendimento.
  • aplicativo.removido — aplicativo desinstalado da loja.
{
  "evento": "atendimento.mensagem",
  "data": {
    "idAtendimento": "abc123def456",
    "canal": "WhatsApp",
    "direcao": "entrada",
    "mensagem": "Olá, gostaria de saber sobre meu pedido",
    "dataHora": "2025-07-14T10:35:00Z"
  }
}

Eventos logísticos e financeiros

O allPost publica eventos de rastreio e o evento chatTransportadora, disparado a cada nova mensagem no chat do pedido. O SellerPay publica, entre outros payloads, avisos de novo ciclo e desinstalação de aplicativo. Consulte o payload do evento escolhido no portal oficial antes de persistir os dados.

Não presuma assinatura HMAC

As fontes consultadas não documentam o cabeçalho X-Precode-Signature nem uma assinatura HMAC comum a todos os produtos. Não implemente essa validação sem que o contrato específico do endpoint a exija. Proteja a URL, valide o esquema do JSON e confirme a origem conforme as opções oferecidas por cada produto.

Processamento seguro

  • Responda rapidamente e processe tarefas demoradas de forma assíncrona.
  • Faça o consumidor idempotente, pois uma entrega pode ser repetida.
  • Retorne sucesso para eventos válidos que sua aplicação decidiu ignorar.
  • Não siga redirecionamentos nem aceite payloads fora do esquema esperado.
  • Monitore os logs de webhook disponíveis nos painéis dos produtos.

Documentação oficial