Apps

Um app é um sistema de fora que dispara os seus fluxos — o ERP da matriz, o site institucional, a plataforma que avisa quando uma venda é fechada. Cada app tem a chave dele e alcança só os webhooks que você liberar.

É isso que permite fechar um webhook: em vez de a URL ser a senha, quem chama se identifica. Daí vem o resto — você enxerga quem disparou, corta um consumidor sem parar os outros e dá a cada um o ritmo adequado.

A tela Apps é de quem administra a sua organização.

1. Cadastre o app

  1. No menu, abra Apps e clique em + Novo app.
  2. Dê um nome que identifique quem chama (ex.: ERP da matriz) e, se ajudar, uma descrição com quem mantém aquele sistema.
  3. Salve.

Um app recém-criado ainda não alcança nada: ele nasce sem chave e sem webhook liberado. Os dois próximos passos completam o cadastro.

2. Emita a chave

No app, use + Novo token. Dê um rótulo que diga qual é qual (produção, homologação) e, se quiser, uma data de validade.

A chave aparece uma única vez. Copie na hora e entregue a quem cuida do sistema que vai chamar. Depois disso, nem você a vê de novo — a lista mostra só o início dela, para você reconhecer qual é qual. Perdeu? Emita outra e revogue a anterior.

Guarde a chave onde o sistema de origem guarda os outros segredos dele. Ela vale tanto quanto uma senha: quem a tiver dispara os webhooks liberados para esse app.

Na lista de tokens você acompanha o último uso de cada um — a forma rápida de descobrir que uma chave já não é usada por ninguém antes de revogá-la.

3. Libere os webhooks

Em Webhooks liberados, use + Liberar webhook:

  1. Escolha o webhook — os fluxos com gatilho de webhook já salvos aparecem na lista.
  2. Informe quantas chamadas por minuto este app pode fazer neste webhook.

O teto é do app naquele webhook, e não do app inteiro: o mesmo consumidor pode ter 60 chamadas por minuto num aviso simples e 120 num fluxo que ele usa o dia todo. Assim, um exagero num endereço não derruba as outras integrações dele. Para mudar depois, use Alterar chamadas por minuto… no menu da linha.

Num webhook aberto a qualquer um esse número não é usado — lá vale o teto do próprio gatilho, igual para todo mundo. Liberar o app ali continua útil: as chamadas dele passam a ser reconhecidas no histórico.

O mesmo pode ser feito de dentro do editor, no painel Apps com acesso do nó de webhook — o que for feito num lugar aparece no outro.

4. Acompanhe as chamadas

Chamadas recebidas, no fim da tela do app, mostra tudo que ele chamou: quando, qual fluxo, com qual chave, de qual endereço e como terminou — inclusive as tentativas recusadas, com o motivo. Filtre por desfecho ou por código para ir direto ao ponto.

É o primeiro lugar a olhar quando alguém diz que a integração parou:

O que você vê O que costuma ser
401 A chave não chegou, está errada, foi revogada, venceu — ou o app está suspenso
403 A chave é válida, mas este webhook não foi liberado para o app
404 O endereço chamado não corresponde a nenhum webhook
409 O webhook existe, mas o fluxo está desligado
429 O app passou do teto de chamadas por minuto naquele webhook

Um 429 frequente pede uma decisão, não um aumento automático: ou o sistema de origem está repetindo chamadas à toa, ou o movimento cresceu de verdade e o teto daquele webhook precisa acompanhar. Enquanto isso, as chamadas recusadas voltam a passar no minuto seguinte.

O histórico é limpo sozinho, uma vez por dia: as chamadas de mais de 90 dias saem da lista. Para guardar por mais tempo o que passou por um webhook, grave no Data Lake dentro do próprio fluxo.

Trocar a chave sem parar a integração

Um app pode ter mais de uma chave ao mesmo tempo — é o que permite a troca sem interrupção:

  1. Emita uma chave nova (rótulo produção 2, por exemplo).
  2. Configure-a no sistema de origem.
  3. Confirme em Chamadas recebidas que as chamadas já vêm pela nova.
  4. Revogue a antiga.

Faça isso periodicamente e sempre que desconfiar que a chave foi exposta.

Cortar o acesso

Escolha a medida pelo tamanho do problema — todas pedem confirmação antes de valer:

Quando O que fazer Efeito
Uma chave vazou ou saiu de uso Revogar o token Só aquela chave para de valer; as outras do app seguem
O sistema todo precisa parar agora Desmarcar Ativo ao editar o app Todas as chaves dele param de disparar, e nada se perde — remarque para voltar
Um webhook deixou de ser da conta dele Tirar acesso na linha do webhook O app continua ativo, mas aquele fluxo deixa de ser alcançável por ele
O app não existe mais Remover app As chaves param na hora e as liberações somem junto

Toda ação de gestão — criar app, emitir e revogar chave, liberar e tirar acesso — fica registrada com autor e data na tela Auditoria.