Skip to main content

POST /api/webhook/payment

Recebe notificações de pagamento do app-front, verificadas via assinatura HMAC SHA256. Esse canal é interno ao ecossistema Easy Goal — documentado aqui para dar visão completa do fluxo de liberação de acesso, mas produtores e integrações externas não precisam chamá-lo nem replicá-lo. URL: https://sso.easygoal.com.br/api/webhook/payment Headers:
string
required
application/json

Payload

Campos do payload:
string
required
Tipo do evento.
string
required
Email do usuário que comprou.
string
required
Nome do usuário.
string
Telefone do usuário, se disponível.
string
required
UUID do produto.
string
required
Slug do plano. Aceita easy-standard, easy-pro, easy-enterprise.
object
Dados da empresa vinculada ao usuário, se aplicável (name, cnpj).
string
required
Assinatura HMAC SHA256 do payload (sem o campo signature) codificada em hex.

Como a assinatura funciona

A assinatura é um HMAC SHA256 do corpo da requisição (sem o campo signature), gerado e verificado com um segredo compartilhado apenas entre os serviços internos da Easy Goal. A verificação usa comparação de tempo constante (timingSafeEqual) para prevenir timing attacks.

Respostas