Como funciona
O sandbox usa o mesmo motor de entrega que produção:- Mesma estrutura de payload — veja o contrato completo
- Mesmos headers (
x-event-id,X-NTXPay-Signature) - Mesma política de retry (5 tentativas, backoff exponencial, timeout 10s)
- Mesmo formato de assinatura HMAC
POST /api/webhooks-config normalmente.
Duas formas de disparar um webhook
1. Webhook de teste (sem transação)
O jeito mais rápido de validar seu endpoint — dispara uma entrega assinada sem movimentar nada:2xx, o tempo de resposta e a assinatura enviada. Varie o status (LIQUIDATED, PENDING, REJECTED, RETURNED) para exercitar cada caminho do handler. Detalhes dos campos em Configuração.
2. Transação simulada (fluxo completo)
Crie um cash-in ou cash-out com o headerX-Sandbox-Scenario — o pipeline inteiro roda (saldo, tarifa, extrato) e o webhook chega em segundos com o desfecho escolhido:
Veja o catálogo completo de cenários.
Testar dedupe
Cada entrega carrega umx-event-id único. Para testar seu dedupe:
- Configure seu handler para retornar
500na primeira tentativa. - O NTX Pay vai entregar a mesma mensagem novamente (com o mesmo
x-event-id). - Confirme que seu sistema ignora a duplicata e responde
200na segunda tentativa.
Testar a assinatura
Aponte um webhook de teste para o seu endpoint e valide oX-NTXPay-Signature com o secret retornado na criação:
Boas práticas
- Valide a assinatura — sempre, mesmo em sandbox.
- Use
x-event-idpara dedupe — o mesmo evento pode ser reentregue. - Não dependa da ordem — webhooks podem chegar fora de ordem após retries.
- Exercite os quatro status antes de ir para produção — o sandbox existe para isso.