Guias práticos

Torne os webhooks e integrações de sites confiáveis

Uma integração precisa mais do que o recebimento de uma notificação. Deve distinguir eventos válidos, duplicatas, atrasos e processamento interrompido para evitar repetir operações comerciais.

Veja o método

um evento, uma operação

Escreva o contrato do evento

Documente o produtor, os tipos de eventos esperados, os campos obrigatórios e a operação acionada. Descreva os resultados para criação, alteração e exclusão, quando aplicável. Uma notificação não deve autorizar implicitamente todas as ações possíveis.

Escolha um identificador de rastreamento e uma fonte autorizada para consultar quando incerto. Descreva como são detectadas falhas no produtor ou receptor. A documentação de integração contém regras e proprietários; Os segredos pertencem ao mecanismo seguro do projeto.

Verifique antes de acionar uma operação

Validação de assinatura de entrega de documentos do GitHub usando o secreto configurado e a carga útil recebida. Siga o mecanismo documentado do provedor real; Cabeçalhos, algoritmos e formatos não devem ser copiados de outro serviço por analogia.

Verificação de origem separada, validação de esquema e autorização de operação. Teste o conteúdo alterado, um tipo de evento inesperado e um campo ausente. O processamento de negócios deve começar somente após os controles necessários para o caso de uso.

Planeje repetições e interrupções

Definir manipulação idempotente: uma entrega repetida reconhecida não deve criar dois pedidos ou duas notificações finais. Teste a repetição antes, durante e após o processamento e uma interrupção entre as etapas. O mecanismo depende da operação e armazenamento envolvidos.

Verifique as garantias de pedidos e reenvio do provedor, em vez de assumir uma chegada imediata e imediata. Mantenha uma fila de trabalhos exigindo revisão e uma maneira de reconciliá-la com a fonte. Uma resposta técnica positiva deve corresponder a um estado de processamento definido.

Organize o monitoramento e a recuperação

Registre um identificador de evento, um estado e um erro útil ao minimizar os dados. Defina quem monitora as falhas, como os eventos autorizados são repetidos e como as novas tentativas evitam a duplicação do trabalho concluído.

Interrompa o receptor em um ambiente de teste e restaure-o. Verifique o acompanhamento e reconciliar os resultados esperados dos negócios. Entregue um contrato de evento, um lote de teste, um histórico de processamento e um procedimento de recuperação que a equipe pode usar.

Documentação principal: GitHub - validação de entregas de webhook.

Conteúdo atualizado em 1º de outubro de 2026

Matriz de validação funcional para se adaptar ao projeto

Esses controles propostos usam casos fictícios. Decida qual comportamento é esperado com a equipe, anote o resultado e atribua discrepâncias não resolvidas antes da publicação.

Casos de teste, resultados esperados e evidências úteis
CasoResultado esperadoProva para guardar
Entrega válidaO evento permitido aciona uma ação esperada que pode ser rastreada.Identificador de entrega, resultado de processamento e estado de negócios resultante no sistema de teste.
corpo alterado ou assinatura inválidaO processamento de negócios nunca começa para o evento recusado.Recusa observada usando uma notificação totalmente sintética e material de verificação somente para testes.
mesma entrega recebida duas vezesA repetição não cria uma operação comercial adicional indesejada.Número e identificadores de operações registradas após ambas as tentativas controladas.
Eventos atrasados ou revertidosA regra de ordenação impede que informações mais antigas substituam um estado mais recente.Cronologia controlada e estado final documentado, incluindo quaisquer limitações de pedidos.

Perguntas frequentes

Por que enviar o mesmo evento mais de uma vez em um teste?

Para garantir que uma repetição não acione operações de negócios duplicadas. Os provedores podem apoiar ou produzir reentrega; Os receptores precisam entender as regras e manter o estado de processamento adequado.

Uma assinatura válida é suficiente?

Contribui para as verificações de origem e integridade de acordo com o mecanismo utilizado. O tipo de evento, os dados necessários, as ações permitidas e o estado de processamento ainda precisam ser verificados antes de uma operação comercial.