Skip to main content
Não existe cadastro global de webhook. A URL entra em notification_url ao criar PIX, link ou saque. Os eventos daquele registro vão somente para essa URL.
A notification_url é obrigatória no PIX avulso e opcional no link de pagamento e no saque.

Requisitos da URL

Use HTTPS público. IPs privados, localhost e URL com usuário/senha são recusados (422). Sem URL, nenhum POST é enviado.

Headers

O corpo inclui store (id, name). Quando existe webhook_secret, calcule o HMAC-SHA256 do JSON recebido e compare com a assinatura após sha256=.

Eventos

Entregas com falha são reenviadas com backoff. Use X-AgitaPay-Event-Id para deduplicar.
O POST é um aviso. Responda 2xx rápido e confirme o estado com GET /payments/{id} ou GET /withdrawals/{id} antes de liberar produto ou marcar saque.