IntegroBR
← Blog
NF-eCT-eWebhook

Erros comuns ao configurar webhook de NF-e e CT-e

· 5 min de leitura

Configurar um webhook de NF-e ou CT-e parece simples, mas alguns erros recorrentes fazem eventos serem perdidos ou tratados errado do lado de quem recebe. Veja os mais comuns.

Assinar só um tipo de evento e assumir que cobre tudo

Assinar apenas o evento de NF-e recebida não traz eventos de CT-e, e vice-versa: cada tipo de documento tem seu próprio evento, como visto em webhook para NF-e e CT-e. Um erro comum é configurar o webhook pensando só no documento que motivou a integração (geralmente NF-e) e esquecer de assinar o CT-e quando ele também é relevante.

Não validar a assinatura HMAC

Aceitar qualquer payload recebido na URL do webhook, sem validar a assinatura, abre espaço para que uma requisição forjada seja tratada como um documento fiscal real. A validação da assinatura é o que garante que o payload realmente veio da IntegroBR, não de terceiros.

Não tratar reentrega

Uma falha temporária no endpoint (timeout, erro 500) leva a uma nova tentativa de entrega. Se o processamento do lado de quem recebe não for idempotente, o mesmo documento pode acabar sendo processado mais de uma vez. Usar a chave de acesso do documento como identificador de deduplicação evita esse problema.

Não monitorar falhas de entrega

Se o endpoint fica fora do ar por um período e as tentativas de reentrega se esgotam sem sucesso, o documento nunca chega. Sem um alerta próprio para isso, essa falha só é percebida quando alguém nota a ausência do documento por outro caminho, tarde demais para agir a tempo.

Perguntas frequentes

Um webhook com falha constante afeta outros webhooks da mesma conta?

Não. Cada webhook cadastrado tem sua própria fila de entrega e histórico de tentativas, independente dos demais.

Detalhes de payload, tentativas de reentrega e assinatura estão na documentação da API pública.

Monitorar minhas NFS-e recebidas e emitidas