A API Auvo notifica eventos de tarefas, tickets e ordens de serviço via HTTP POST autenticado para a URL registrada pelo cliente.
Use o grupo WebHooks na referência da API para criar/listar/remover assinaturas. Cada assinatura informa:
url— endpoint do cliente (HTTPS obrigatório em produção).events— lista de eventos (task.created,task.updated,ticket.closed...).secret— string opaca retornada na criação; use para assinar payloads.
{
"event": "task.created",
"occurredAt": "2026-04-24T13:45:00Z",
"deliveryId": "01J9F3T2...-",
"data": { "taskId": 12345, "customerId": 98 }
}Cada entrega inclui X-Auvo-Signature: t=<ts>,v1=<hexHmacSha256> calculado como HMAC_SHA256(secret, "${ts}.${body}"). Rejeite se:
- A diferença entre
tseDate.now()for maior que 5 minutos. v1não bater (use comparação time-safe).
- Respostas
2xxem até 10 s marcam a entrega como sucesso. - Falhas ou timeout disparam retries com backoff exponencial até 24 h.
X-Auvo-Delivery-Attemptinforma a tentativa atual (1..n).
Use deliveryId para deduplicar entregas no seu lado — reentregas chegam com o mesmo ID.