Testando um endpoint
Não espere um pedido pago de verdade para descobrir que a verificação de assinatura do receptor está errada. A entrega de teste faz uma entrega agora, assinada como as reais, e devolve o que aconteceu na mesma resposta.
curl -X POST https://api.notyfacil.com.br/v1/endpoints/ep_01JB8Y1D6TQ4X8N2VK5HWZ3RFM/test \ -H "Authorization: Bearer $NOTYFACIL_KEY"{ "success": false, "statusCode": 401, "errorType": "HttpError", "errorMessage": "HTTP 401", "durationMs": 212 }O que o receptor recebe
Seção intitulada “O que o receptor recebe”Uma entrega com o formato de sempre, assinada com o secret ativo do endpoint:
{ "id": "evt_test_01JB8Z4H2N6R9T1KQ5VXW3C7DM", "type": "endpoint.test", "createdAt": "2026-09-10T12:00:00.000Z", "data": { "test": true } }O Webhook-Id começa com evt_test_, para o receptor poder reconhecer o teste e não processá-lo
como negócio.
Lendo o resultado
Seção intitulada “Lendo o resultado”| O que voltou | O que costuma ser |
|---|---|
success: true |
O receptor respondeu 2xx. Confira nos logs dele se a assinatura foi mesmo verificada. |
401 ou 403 |
A verificação de assinatura reprovou. Na maioria das vezes, o corpo foi reserializado antes do HMAC. |
404 |
A URL cadastrada está errada. |
3xx |
A URL redireciona, para https ou para uma barra no fim. Cadastre a URL final. |
Timeout |
O receptor passou de 10 segundos. Responda antes de processar. |
DnsFailure / ConnectionFailed |
O host não resolve ou não aceita conexão. |
TlsError |
O certificado do receptor é inválido ou expirou. |
BlockedByPolicy |
O host resolve para uma rede privada. |
O teste não mexe em nada
Seção intitulada “O teste não mexe em nada”A entrega de teste não aparece no histórico de entregas, não conta como falha para a desativação automática e não consome quota. Pode repetir quantas vezes precisar.
Referência: testar um endpoint