Skip to main content

Quando usar

Use este endpoint para cadastrar um destino de webhook e receber eventos da plataforma em tempo real. Você pode usar quando quiser reagir automaticamente a mudanças de status de relatório, conclusão de processamento ou eventos operacionais sem depender de polling.

Autenticação

Bearer JWT no header Authorization.

Corpo da requisição

  • type (obrigatório): um dos tipos de webhook abaixo. Cada webhook escuta um único tipo; para receber mais de um, cadastre webhooks separados.
  • url (obrigatório): endpoint HTTPS que receberá o POST.
  • apiKey (opcional): se informado, a GYRA+ envia esse valor no header api-key de cada requisição, para o seu endpoint validar a origem.

Tipos de webhook

Cada disparo é um POST com o envelope { organizationId, webhookType, data }. O que muda entre os tipos é quando dispara e o conteúdo de data:

O que cada tipo retorna em data

Para a maioria das integrações, escute REPORT_FINISHED (resultado pronto) e/ou CREDIT_POLICY (decisão). Use REPORT apenas se precisar de atualizações seção a seção. Se a sua política usa o Comitê de Crédito IA, adicione COMMITTEE_FINISHED. Visão geral e boas práticas em Webhooks e tempo real.
Os webhooks da organização são copiados para o relatório no momento em que ele é criado. Um webhook COMMITTEE_FINISHED registrado depois da criação não dispara para relatórios que já existiam. Registre o webhook antes de começar a criar relatórios que vão a comitê.
A URL é validada com um POST de verdade antes de ser salva. No cadastro, a GYRA+ envia para a sua URL um POST com o corpo {"message": "Teste de webhook cadastrado com sucesso!"} e, se você informou apiKey, o header api-key. Se essa chamada falhar por qualquer motivo (endpoint fora do ar, timeout, status de erro), o cadastro é recusado com 400 "URL de webhook inválida.".Ou seja: o seu endpoint precisa estar no ar e respondendo 2xx no momento do cadastro, e precisa tolerar esse payload de teste, que não tem o envelope { organizationId, webhookType, data } dos eventos reais.