VipterCentral de Ajuda
Pagamentos

Webhook do provedor

Entenda por que cada conexão precisa de um webhook no provedor e o que cadastrar em cada um.

Admin ou DonoTodos os planosVerificado em 28 de set. de 2026

A compra não termina quando o comprador clica em pagar. Um PIX é pago minutos depois, um cartão pode passar por análise, e reembolsos e chargebacks chegam dias ou semanas mais tarde. O provedor avisa o Vipter de cada uma dessas mudanças por um webhook: um endereço da sua conexão para onde ele manda os avisos.

Cada conexão tem o próprio webhook. Se você tem duas contas no mesmo provedor, ou uma conta de teste e outra de produção, cadastre um webhook para cada conexão, no ambiente certo do provedor.

O que chega pelo webhook

  • PIX pago: o pedido passa de pendente a pago quando o provedor confirma o pagamento.
  • Cartão aprovado depois: pagamentos que ficaram em análise ou pendentes no provedor.
  • Reembolsos: inclusive os feitos direto no painel do provedor.
  • Chargebacks e contestações.
  • Cobranças canceladas, expiradas ou recusadas.

Sem o webhook, esses avisos não chegam ao Vipter. O pedido pode ficar pendente mesmo depois de pago, e reembolsos ou chargebacks não aparecem na loja nem nas integrações que dependem deles, como a área de membros.

Onde fica a URL

  1. Abra PagamentosProvedores e clique na conexão.
  2. O card da conexão tem a seção Webhook do provedor, com a URL do webhook e um botão de copiar. Logo acima da URL, o card diz onde colar o endereço naquele provedor.

Logo depois de criar uma conexão, essa seção aparece destacada com o aviso Falta um passo: cadastre este webhook no provedor.

O segredo de verificação

Qualquer um pode mandar uma mensagem para uma URL. Para aceitar só os avisos que vêm mesmo do provedor, a plataforma de pagamentos confere cada aviso com um segredo de verificação. Sem o segredo, ela recusa todos os avisos daquela conexão.

O card mostra em que ponto a conexão está:

O card mostraO que significa
Segredo de verificação configurado.O segredo está salvo. Os avisos do provedor são aceitos.
Sem o segredo de verificação a plataforma recusa os eventos deste provedor. Cadastre a URL acima no provedor, copie o segredo e salve aqui.Falta salvar o segredo. Até lá, todos os avisos são recusados.
Este provedor assina os eventos com a chave que você já informou: não há segredo extra a cadastrar.O provedor usa a chave que você já informou. Basta cadastrar a URL.

O que cada provedor pede

ProvedorSegredo no VipterDe onde vem
StripeSegredo do webhook (Signing secret)A Stripe gera ao criar o destino do webhook. Começa com whsec_.
Pagar.meUsuário do webhook (Basic Auth) e Senha do webhook (Basic Auth)Você escolhe e cadastra os mesmos valores na autenticação do webhook da Pagar.me.
Mercado PagoSegredo do webhook (assinatura secreta)O Mercado Pago gera ao configurar as notificações da aplicação.
AsaasToken do webhookVocê define ao criar o webhook no Asaas, ou usa o token que ele gera. De 32 a 255 caracteres, sem espaços.
PaystackNenhumO Paystack assina com a Secret Key da conexão.

Os passos completos estão na página de cada provedor: Stripe, Pagar.me, Mercado Pago, Asaas e Paystack.

Salvar ou trocar o segredo

  1. No card da conexão, preencha o campo do segredo abaixo da URL.
  2. Clique em Salvar segredo. Aparece a mensagem Segredo do webhook salvo.

Para trocar o segredo, faça o mesmo com o valor novo. O segredo salvo no Vipter e o do provedor precisam ser sempre iguais: se você renovar no provedor, salve de novo no Vipter.

Problemas comuns

  • Sem o segredo de verificação a plataforma recusa os eventos deste provedor. Cadastre a URL acima no provedor, copie o segredo e salve aqui.

    A URL pode até estar cadastrada no provedor, mas o segredo não foi salvo no Vipter. Copie o segredo do provedor (ou, na Pagar.me e no Asaas, o valor que você escolheu) e salve no card.

  • O card mostra o segredo configurado, mas os pedidos não mudam de status

    Os avisos estão chegando com um segredo diferente, ou nem chegam. Confira se a URL cadastrada no provedor é a desta conexão, se o webhook foi criado no mesmo ambiente (teste ou produção) e se o segredo nos dois lados é o mesmo.

  • Não foi possível montar a URL de webhook desta conexão. Recarregue a página ou fale com o suporte.

    O Vipter não conseguiu montar o endereço desta conexão. Recarregue a página. Se continuar, fale com o suporte.

O que fazer a seguir

Nesta página