Verificação de assinatura
Conhecer a URL de um endpoint não é considerado permissão de escrita.
Recebimento de eventos
Use um endpoint assinado dedicado para criar, atualizar ou resolver tarefas quando o sistema externo mudar.
Não é preciso conectar o banco. Você controla os registros; renovações e cancelamentos continuam no provedor original.
Próximos 30 dias · 3 itens
Perguntas para responder antes de começar
Um alerta que fica apenas em um chat ou log pode ser lido sem ter um responsável. Transformá-lo em tarefa coloca o evento no mesmo fluxo de estados do restante do trabalho.
Cada conexão tem dados próprios. O emissor assina a requisição com um segredo compartilhado e o servidor verifica a assinatura antes de aceitar a ação.
Recursos principais
Conhecer a URL de um endpoint não é considerado permissão de escrita.
Cubra as principais mudanças de estado de uma tarefa por um único caminho de integração.
Revogue uma conexão antiga quando uma credencial vazar ou uma origem for aposentada.
Assinaturas e formatos inválidos e limites de frequência produzem resultados detectáveis que o emissor pode tratar.
Como funciona
Gere o endpoint dedicado e os dados de assinatura em Conexões.
Monte a ação e a assinatura sem expor o segredo em código frontend público.
Teste criação, atualização, resolução e assinaturas inválidas antes de depender da integração.
Perguntas frequentes
Não. Guarde em um servidor confiável ou gerenciador de segredos; código frontend público não pode protegê-lo.
Quando houver suporte, o emissor deve usar um identificador externo estável e testar as regras de repetição, em vez de reenviar às cegas após um timeout.
Desative ou rotacione a conexão, atualize o emissor e verifique que a credencial anterior seja rejeitada.
Comece pela próxima renovação ou tarefa que realmente exige ação. Adicione o restante depois.