O que são Webhooks
Webhooks outbound são notificações automáticas que o Vistum envia para uma URL da sua escolha quando um evento acontece no CRM. Por exemplo: quando um novo lead chegar, o Vistum pode avisar o seu n8n automaticamente, sem precisar ficar consultando a API a cada minuto.Webhooks estão disponíveis a partir do plano Crescimento (5 webhooks); no Sob consulta são ilimitados. O plano Essencial não inclui esta função.
Criar um webhook
1
Acesse Configurações → API → Webhooks
No CRM, vá em Configurações → aba API → seção Webhooks.
2
Clique em Novo Webhook
Preencha:
- URL: endereço HTTPS que receberá as notificações
- Eventos: selecione quais eventos quer receber
- Descrição: nome para identificar o webhook (ex:
n8n-pipeline)
3
Copie o secret
O Vistum gera um secret de assinatura único. Guarde-o — você precisará dele para verificar que a notificação veio do Vistum.
4
Teste com Ping
Clique em Ping para enviar um evento de teste e confirmar que a URL está funcionando.
Eventos disponíveis
O que acontece quando o webhook chega
Seu sistema receberá uma requisição POST com: Headers:Verificar que o webhook é legítimo
O headerX-Vistum-Signature contém uma assinatura HMAC-SHA256 que prova que a notificação veio do Vistum. Sempre verifique antes de processar.
Para detalhes técnicos de como validar, veja a documentação de verificação.
Ver histórico de entregas
Para cada webhook, você pode ver o histórico completo de envios:- Acesse Configurações → API → Webhooks
- Clique no webhook desejado
- Veja a aba Deliveries com status, código HTTP e tempo de resposta de cada envio
Reenviar manualmente
Se uma entrega falhou, você pode reenviá-la:- No histórico de deliveries, localize a entrega com falha
- Clique em Reenviar
O que acontece quando a URL fica fora do ar
O Vistum tentará reenviar automaticamente com intervalos crescentes:
Após 5 falhas consecutivas, o webhook é desativado automaticamente para não gerar mais tráfego desnecessário. Corrija o endpoint e reative nas configurações.
Rotacionar o secret
Se o secret for comprometido:- Acesse Configurações → API → Webhooks → [webhook] → Rotacionar Secret
- Copie o novo secret
- Atualize na sua aplicação