Pular para o conteúdo

Webhooks da API de integração

Um webhook é um aviso automático que a Eduvem envia para outro sistema assim que algo acontece - sem que esse sistema precise ficar perguntando “e agora, mudou algo?”. Com webhooks, quando um Participante conclui um Conteúdo ou recebe um certificado, a Eduvem “empurra” essa informação na hora para o endereço que a sua equipe de integração indicar (o RH, um BI, um sistema interno).

É a alternativa “em tempo real” à consulta periódica: em vez de o seu sistema perguntar de tempos em tempos o que mudou, a Eduvem avisa sozinha na hora em que muda.

Janela Criar Novo Token, com a lista Escopos de Integração e a opção Webhooks (gerenciar) entre elas, todas desligadas por padrão

Configurar webhooks envolve duas pessoas com papéis diferentes:

  • O administrador da instituição (você) libera a permissão em um token de API. É o que este artigo cobre.
  • A sua equipe de integração (quem programa) usa esse token para registrar os endereços que vão receber os avisos e para tratar cada aviso recebido. Essa parte técnica está na documentação da API.

Os webhooks são gerenciados com os mesmos tokens de API usados pelo resto da integração - não há uma credencial separada. A capacidade de gerenciar webhooks fica atrás de uma permissão específica, que vem desligada por padrão: webhooks:manage.

  1. No painel administrativo, abra a aba Integrações da instituição.
  2. Crie um novo token de API, ou edite um token já existente (veja Tokens da API de integração).
  3. Na lista de permissões (escopos) do token, marque Webhooks (gerenciar).
  4. Salve o token.

Um token sem essa permissão que tente gerenciar webhooks recebe uma recusa de acesso. Conceder a um token permissão de ler participantes e matrículas não concede, sozinho, a permissão de webhooks - ela precisa ser marcada explicitamente. Como sempre, conceda a um token só o que a integração realmente usa.

Cada aviso é uma notificação assinada, enviada para o endereço que a sua equipe registrar, informando o evento (por exemplo, “matrícula concluída” ou “certificado emitido”) e os dados relacionados: a matrícula, a sala, o conteúdo e o participante. Tudo é isolado por instituição - um aviso só carrega dados da instituição dona do token.

O envio do CPF dentro do aviso segue a configuração de perfil da sua instituição: se o campo CPF não estiver habilitado no perfil, ele não é enviado.

O registro dos endereços que recebem os avisos, o catálogo completo de eventos, a verificação da assinatura de segurança, a política de novas tentativas e o monitoramento das entregas são feitos pela equipe de integração e estão descritos na documentação da API. Encaminhe esse material a quem for programar a integração.