Webhook do provedor
Entenda por que cada conexão precisa de um webhook no provedor e o que cadastrar em cada um.
A compra não termina quando o comprador clica em pagar. Um PIX é pago minutos depois, um cartão pode passar por análise, e reembolsos e chargebacks chegam dias ou semanas mais tarde. O provedor avisa o Vipter de cada uma dessas mudanças por um webhook: um endereço da sua conexão para onde ele manda os avisos.
Cada conexão tem o próprio webhook. Se você tem duas contas no mesmo provedor, ou uma conta de teste e outra de produção, cadastre um webhook para cada conexão, no ambiente certo do provedor.
O que chega pelo webhook
- PIX pago: o pedido passa de pendente a pago quando o provedor confirma o pagamento.
- Cartão aprovado depois: pagamentos que ficaram em análise ou pendentes no provedor.
- Reembolsos: inclusive os feitos direto no painel do provedor.
- Chargebacks e contestações.
- Cobranças canceladas, expiradas ou recusadas.
Sem o webhook, esses avisos não chegam ao Vipter. O pedido pode ficar pendente mesmo depois de pago, e reembolsos ou chargebacks não aparecem na loja nem nas integrações que dependem deles, como a área de membros.
Onde fica a URL
- Abra PagamentosProvedores e clique na conexão.
- O card da conexão tem a seção Webhook do provedor, com a URL do webhook e um botão de copiar. Logo acima da URL, o card diz onde colar o endereço naquele provedor.
Logo depois de criar uma conexão, essa seção aparece destacada com o aviso Falta um passo: cadastre este webhook no provedor.
O segredo de verificação
Qualquer um pode mandar uma mensagem para uma URL. Para aceitar só os avisos que vêm mesmo do provedor, a plataforma de pagamentos confere cada aviso com um segredo de verificação. Sem o segredo, ela recusa todos os avisos daquela conexão.
O card mostra em que ponto a conexão está:
| O card mostra | O que significa |
|---|---|
| Segredo de verificação configurado. | O segredo está salvo. Os avisos do provedor são aceitos. |
| Sem o segredo de verificação a plataforma recusa os eventos deste provedor. Cadastre a URL acima no provedor, copie o segredo e salve aqui. | Falta salvar o segredo. Até lá, todos os avisos são recusados. |
| Este provedor assina os eventos com a chave que você já informou: não há segredo extra a cadastrar. | O provedor usa a chave que você já informou. Basta cadastrar a URL. |
O que cada provedor pede
| Provedor | Segredo no Vipter | De onde vem |
|---|---|---|
| Stripe | Segredo do webhook (Signing secret) | A Stripe gera ao criar o destino do webhook. Começa com whsec_. |
| Pagar.me | Usuário do webhook (Basic Auth) e Senha do webhook (Basic Auth) | Você escolhe e cadastra os mesmos valores na autenticação do webhook da Pagar.me. |
| Mercado Pago | Segredo do webhook (assinatura secreta) | O Mercado Pago gera ao configurar as notificações da aplicação. |
| Asaas | Token do webhook | Você define ao criar o webhook no Asaas, ou usa o token que ele gera. De 32 a 255 caracteres, sem espaços. |
| Paystack | Nenhum | O Paystack assina com a Secret Key da conexão. |
Os passos completos estão na página de cada provedor: Stripe, Pagar.me, Mercado Pago, Asaas e Paystack.
Salvar ou trocar o segredo
- No card da conexão, preencha o campo do segredo abaixo da URL.
- Clique em Salvar segredo. Aparece a mensagem Segredo do webhook salvo.
Para trocar o segredo, faça o mesmo com o valor novo. O segredo salvo no Vipter e o do provedor precisam ser sempre iguais: se você renovar no provedor, salve de novo no Vipter.
Problemas comuns
-
Sem o segredo de verificação a plataforma recusa os eventos deste provedor. Cadastre a URL acima no provedor, copie o segredo e salve aqui.
A URL pode até estar cadastrada no provedor, mas o segredo não foi salvo no Vipter. Copie o segredo do provedor (ou, na Pagar.me e no Asaas, o valor que você escolheu) e salve no card.
-
O card mostra o segredo configurado, mas os pedidos não mudam de status
Os avisos estão chegando com um segredo diferente, ou nem chegam. Confira se a URL cadastrada no provedor é a desta conexão, se o webhook foi criado no mesmo ambiente (teste ou produção) e se o segredo nos dois lados é o mesmo.
-
Não foi possível montar a URL de webhook desta conexão. Recarregue a página ou fale com o suporte.
O Vipter não conseguiu montar o endereço desta conexão. Recarregue a página. Se continuar, fale com o suporte.
O que fazer a seguir
- Revise os fluxos de pagamento para decidir qual conta cobra cada pagamento.
- Veja como funcionam os pagamentos para entender o caminho completo de uma cobrança.