Corpo
Um JSON com o nome do evento e os dados relacionados (contato, conversa, mensagem, card, ligação ou documento), enviado por POST com Content-Type: application/json.
Envie eventos do CRM (mensagens, contatos, conversas, ligações, negócios e documentos) para a URL do seu sistema, em tempo real.
Os prints não exibem tokens, senhas ou dados de clientes.

O Webhook avisa o seu sistema (ERP, n8n, Make, API própria, planilha ou BI) sempre que algo acontece no CRM. A cada evento marcado, o CRM faz um POST em JSON para a URL que você cadastrou, assinado com um segredo exclusivo do webhook. É o caminho inverso do Webhook de Entrada, que recebe dados de fora.
Tenha uma URL pública com HTTPS pronta para receber POST e responder rápido com um código 2xx. Nunca copie o segredo para conversas ou prints.
Um JSON com o nome do evento e os dados relacionados (contato, conversa, mensagem, card, ligação ou documento), enviado por POST com Content-Type: application/json.
Cabeçalhos X-Webhook-Timestamp e X-Webhook-Signature: sha256=…. Calcule HMAC_SHA256(timestamp + "." + corpo_bruto, segredo) e compare com a assinatura; se não bater, descarte a chamada.
X-Webhook-Delivery-Id é igual em todas as tentativas do mesmo evento e X-Webhook-Attempt diz qual é a tentativa. Guarde o Delivery-Id para não processar o mesmo evento duas vezes.
Cadastre primeiro uma URL de teste sua (por exemplo, um fluxo do n8n ou um endpoint de homologação), marque um único evento e provoque esse evento com um contato de teste. Confira no Histórico de entregas se a situação ficou como entregue e, no seu sistema, se a assinatura foi validada. Só depois troque para a URL de produção e marque os demais eventos.
Quando a sua URL não pode ser alcançada (falha de rede, DNS lento, conexão recusada), o CRM tenta de novo depois de 1, 5, 15 e 60 minutos. Se o seu sistema respondeu com erro HTTP (404, 500…) ou demorou depois de receber o pedido, não há reenvio: a entrega aconteceu e repetir poderia duplicar o evento.
O CRM espera poucos segundos pela resposta. Responda 2xx logo ao receber e faça o processamento pesado em segundo plano.
Use o corpo bruto exatamente como chegou (sem reformatar o JSON) e o segredo atual. Se gerou um segredo novo, atualize-o também no seu sistema.
Confira se o evento está marcado no webhook, se o webhook está ativo e o que o Histórico de entregas mostra para aquele horário.
Este webhook envia eventos do CRM para fora. O Webhook de Entrada faz o contrário: recebe dados de outro sistema para criar contatos e disparar mensagens.
Sim. Cada webhook tem URL, eventos e segredo próprios, e o seu próprio histórico de entregas.
O reenvio só acontece quando o pedido comprovadamente não chegou ao seu sistema. Mesmo assim, use o X-Webhook-Delivery-Id para ignorar repetições.
Sim. Edite o webhook e desmarque Ativo; ele deixa de enviar até ser ativado de novo.