notification_url ao criar PIX, link ou saque. Os eventos daquele registro vão somente para essa URL.
A
notification_url é obrigatória no PIX avulso e opcional no link de pagamento e no saque.Requisitos da URL
Use HTTPS público. IPs privados, localhost e URL com usuário/senha são recusados (422). Sem URL, nenhum POST é enviado.
Headers
O corpo inclui
store (id, name). Quando existe webhook_secret, calcule o HMAC-SHA256 do JSON recebido e compare com a assinatura após sha256=.
Eventos
Entregas com falha são reenviadas com backoff. Use
X-AgitaPay-Event-Id para deduplicar.