Pular para o conteúdo
- Timeout: 5s por tentativa; sem redirects; validação SSRF antes de cada envio (HTTPS, host público).
- Retries: até 5 tentativas com backoff exponencial ≈ 1m, 2m, 4m, 8m, 16m. Esgotado → estado
GAVE_UP (sem mais tentativas).
- Sucesso (
2xx): estado SENT.
- At-least-once: um envio pode ser duplicado (ex.: recuperação de dispatcher travado). Trate os eventos de forma idempotente (ex.: dedupe por
transactionId/withdrawId/refundId + event).
- Só endpoints ativos inscritos no evento recebem a entrega.
- Estados internos:
PENDING, SENDING, SENT, FAILED, GAVE_UP. Logs de entrega em webhooks_outbox (retidos 30 dias em estados terminais).