Token de autenticação
O token de cada webhook é gerado com criptografia forte:| Propriedade | Valor |
|---|---|
| Algoritmo | crypto.randomBytes(24) |
| Tamanho | 48 caracteres hexadecimais |
| Unicidade | Único por webhook |
| Regeneração | Disponível a qualquer momento no painel |
CORS
A API permite requisições de qualquer origem:Boas práticas
Não exponha o token em código client-side
Não exponha o token em código client-side
Evite incluir o token em JavaScript que roda no navegador. Prefira fazer a chamada a partir do seu servidor backend.
Use variáveis de ambiente
Use variáveis de ambiente
Armazene o token em variáveis de ambiente, nunca diretamente no código-fonte.
Desabilite webhooks inativos
Desabilite webhooks inativos
Se um webhook não está sendo usado, desabilite-o no painel. Isso previne uso indevido caso o token seja comprometido.
Monitore o contador de leads
Monitore o contador de leads
Acompanhe o número de leads recebidos por webhook. Um aumento inesperado pode indicar uso indevido.
Regenere tokens comprometidos
Regenere tokens comprometidos
Se suspeitar que um token foi exposto, regenere-o imediatamente em Configurações → Webhooks.
Limites e considerações
| Limite | Valor |
|---|---|
| Tamanho máximo do payload | ~1MB |
| Rate limiting | Sem limite padrão |
| Timeout | 30 segundos |
| Arquivos | Não processados (apenas campos de texto) |
