Webhook

O bloco Webhook envia requisições HTTP POST para endpoints de webhook externos, com headers de webhook automáticos e assinatura HMAC opcional.

Configuração

Webhook URL

O endpoint de destino da sua requisição de webhook. Aceita tanto URLs estáticas quanto valores dinâmicos de outros blocks.

Payload

Dados JSON para enviar no corpo da requisição. Use a AI wand para gerar payloads ou referencie variáveis do workflow:

{
  "event": "workflow.completed",
  "data": {
    "result": "<agent.content>",
    "timestamp": "<function.result>"
  }
}

Signing Secret

Segredo opcional para assinar o payload com HMAC-SHA256. Quando informado, adiciona o header X-Webhook-Signature:

X-Webhook-Signature: t=1704067200000,v1=5d41402abc4b2a76b9719d911017c592...

Para verificar assinaturas, calcule HMAC-SHA256(secret, "${timestamp}.${body}") e compare com o valor de v1.

Additional Headers

Headers personalizados em pares chave-valor para incluir na requisição. Eles sobrescrevem qualquer header automático com o mesmo nome.

Headers automáticos

Toda requisição inclui estes headers automaticamente:

HeaderDescrição
Content-Typeapplication/json
X-Webhook-TimestampTimestamp Unix em milissegundos
X-Delivery-IDUUID único desta entrega
Idempotency-KeyIgual a X-Delivery-ID, para deduplicação

Saídas

SaídaTipoDescrição
datajsonCorpo da resposta do endpoint
statusnumberCódigo de status HTTP
headersobjectHeaders da resposta

Exemplos

Notificar um serviço externo

Formate o resultado e envie por POST para o Slack, o Discord ou um endpoint próprio.

Disparar um processo externo a partir de uma verificação

Quando o Condition passa, o Webhook inicia um processo em outro sistema.

O bloco Webhook sempre usa POST. Para outros métodos HTTP ou mais controle, use o bloco API.

Common Questions

Não. O bloco Webhook sempre envia requisições POST. Se você precisa de GET, PUT, DELETE ou PATCH, use o bloco API, que suporta todos os métodos HTTP padrão.
Quando você informa um signing secret, o bloco gera uma assinatura HMAC-SHA256 do payload e a inclui no header X-Webhook-Signature, no formato t=timestamp,v1=signature. Quem recebe pode verificar calculando HMAC-SHA256(secret, "timestamp.body") e comparando com o valor de v1.
Toda requisição de webhook inclui automaticamente Content-Type (application/json), X-Webhook-Timestamp (timestamp Unix em milissegundos), X-Delivery-ID (UUID único) e Idempotency-Key (igual a X-Delivery-ID, para deduplicação).
Sim. Qualquer header personalizado que você definir na seção Additional Headers sobrescreve headers automáticos com o mesmo nome.
O bloco Webhook é feito especificamente para entrega de webhooks: só usa POST, adiciona automaticamente headers próprios de webhook (timestamp, delivery ID, idempotency key) e suporta assinatura HMAC opcional. O bloco API é mais genérico, com suporte a todos os métodos HTTP, parâmetros de query e retentativas configuráveis.