Apps
Um app é um sistema de fora que dispara os seus fluxos — o ERP da matriz, o site institucional, a plataforma que avisa quando uma venda é fechada. Cada app tem a chave dele e alcança só os webhooks que você liberar.
É isso que permite fechar um webhook: em vez de a URL ser a senha, quem chama se identifica. Daí vem o resto — você enxerga quem disparou, corta um consumidor sem parar os outros e dá a cada um o ritmo adequado.
A tela Apps é de quem administra a sua organização.
1. Cadastre o app
- No menu, abra Apps e clique em + Novo app.
- Dê um nome que identifique quem chama (ex.:
ERP da matriz) e, se ajudar, uma descrição com quem mantém aquele sistema. - Salve.
Um app recém-criado ainda não alcança nada: ele nasce sem chave e sem webhook liberado. Os dois próximos passos completam o cadastro.
2. Emita a chave
No app, use + Novo token. Dê um rótulo que diga qual é qual
(produção, homologação) e, se quiser, uma data de validade.
A chave aparece uma única vez. Copie na hora e entregue a quem cuida do sistema que vai chamar. Depois disso, nem você a vê de novo — a lista mostra só o início dela, para você reconhecer qual é qual. Perdeu? Emita outra e revogue a anterior.
Guarde a chave onde o sistema de origem guarda os outros segredos dele. Ela vale tanto quanto uma senha: quem a tiver dispara os webhooks liberados para esse app.
Na lista de tokens você acompanha o último uso de cada um — a forma rápida de descobrir que uma chave já não é usada por ninguém antes de revogá-la.
3. Libere os webhooks
Em Webhooks liberados, use + Liberar webhook:
- Escolha o webhook — os fluxos com gatilho de webhook já salvos aparecem na lista.
- Informe quantas chamadas por minuto este app pode fazer neste webhook.
O teto é do app naquele webhook, e não do app inteiro: o mesmo consumidor pode ter 60 chamadas por minuto num aviso simples e 120 num fluxo que ele usa o dia todo. Assim, um exagero num endereço não derruba as outras integrações dele. Para mudar depois, use Alterar chamadas por minuto… no menu da linha.
Num webhook aberto a qualquer um esse número não é usado — lá vale o teto do próprio gatilho, igual para todo mundo. Liberar o app ali continua útil: as chamadas dele passam a ser reconhecidas no histórico.
O mesmo pode ser feito de dentro do editor, no painel Apps com acesso do nó de webhook — o que for feito num lugar aparece no outro.
4. Acompanhe as chamadas
Chamadas recebidas, no fim da tela do app, mostra tudo que ele chamou: quando, qual fluxo, com qual chave, de qual endereço e como terminou — inclusive as tentativas recusadas, com o motivo. Filtre por desfecho ou por código para ir direto ao ponto.
É o primeiro lugar a olhar quando alguém diz que a integração parou:
| O que você vê | O que costuma ser |
|---|---|
| 401 | A chave não chegou, está errada, foi revogada, venceu — ou o app está suspenso |
| 403 | A chave é válida, mas este webhook não foi liberado para o app |
| 404 | O endereço chamado não corresponde a nenhum webhook |
| 409 | O webhook existe, mas o fluxo está desligado |
| 429 | O app passou do teto de chamadas por minuto naquele webhook |
Um 429 frequente pede uma decisão, não um aumento automático: ou o sistema de origem está repetindo chamadas à toa, ou o movimento cresceu de verdade e o teto daquele webhook precisa acompanhar. Enquanto isso, as chamadas recusadas voltam a passar no minuto seguinte.
O histórico é limpo sozinho, uma vez por dia: as chamadas de mais de 90 dias saem da lista. Para guardar por mais tempo o que passou por um webhook, grave no Data Lake dentro do próprio fluxo.
Trocar a chave sem parar a integração
Um app pode ter mais de uma chave ao mesmo tempo — é o que permite a troca sem interrupção:
- Emita uma chave nova (rótulo
produção 2, por exemplo). - Configure-a no sistema de origem.
- Confirme em Chamadas recebidas que as chamadas já vêm pela nova.
- Revogue a antiga.
Faça isso periodicamente e sempre que desconfiar que a chave foi exposta.
Cortar o acesso
Escolha a medida pelo tamanho do problema — todas pedem confirmação antes de valer:
| Quando | O que fazer | Efeito |
|---|---|---|
| Uma chave vazou ou saiu de uso | Revogar o token | Só aquela chave para de valer; as outras do app seguem |
| O sistema todo precisa parar agora | Desmarcar Ativo ao editar o app | Todas as chaves dele param de disparar, e nada se perde — remarque para voltar |
| Um webhook deixou de ser da conta dele | Tirar acesso na linha do webhook | O app continua ativo, mas aquele fluxo deixa de ser alcançável por ele |
| O app não existe mais | Remover app | As chaves param na hora e as liberações somem junto |
Toda ação de gestão — criar app, emitir e revogar chave, liberar e tirar acesso — fica registrada com autor e data na tela Auditoria.