← Todos os artigos
Desenvolvedores APIDesenvolvedoresAutomação

Envie os eventos do sona.to para qualquer lugar com webhooks

05 Aug, 2026
Envie os eventos do sona.to para qualquer lugar com webhooks

Até agora, descobrir se uma publicação tinha saído significava perguntar. Você chamava a API, conferia o status e chamava de novo mais tarde. Funciona, mas é consulta repetida: ou você pergunta demais e desperdiça requisições, ou pergunta de menos e fica sabendo tarde. Os webhooks invertem isso. Você dá uma URL ao sona.to, e o sona.to chama você no momento em que algo acontece. Já estão disponíveis em todos os planos.

São quatro eventos para assinar, e eles cobrem os resultados que merecem uma reação: publicação publicada, publicação com falha, auditoria do site concluída e auditoria do site com falha. Você escolhe quais cada webhook recebe, então um avisador no Slack pode ouvir só as falhas enquanto um pipeline de relatórios recebe tudo. O payload usa os mesmos nomes de campo que a API REST retorna, então o que você já lê de uma requisição GET continua funcionando sem mudanças.

Configurar leva um minuto. Abra a página API do seu painel, cole a URL que sua ferramenta forneceu, marque os eventos que quiser e salve. A chave de assinatura aparece uma única vez nesse momento. Copie na hora, porque ela não é mostrada de novo.

Essa chave é como você sabe que uma requisição é legítima. Cada entrega traz um cabeçalho de assinatura com um carimbo de tempo e um HMAC SHA-256 desse carimbo e do corpo da requisição, calculado com a sua chave. Recalcule do seu lado e compare os dois com uma função de tempo constante. Como o carimbo de tempo faz parte do material assinado, uma requisição capturada não pode ser reenviada contra você depois. Recuse qualquer coisa com mais de alguns minutos e pronto.

As entregas não desistem no primeiro problema. Se o seu endpoint estiver fora do ar ou retornar erro, a requisição é repetida após 60 segundos, depois 5 minutos, depois 30 minutos. Cada tentativa fica registrada com seu código de status e sua duração, então um endpoint problemático é algo que você pode examinar em vez de adivinhar. Um endpoint que continua falhando é desligado automaticamente, e você pode religá-lo depois de corrigido.

O lugar óbvio para apontar é uma plataforma de automação. Zapier, Make e n8n dão a você uma URL de webhook para colar, e o evento chega em JSON pronto para ligar ao que vem depois: uma mensagem num canal, uma linha numa planilha, uma tarefa num gerenciador. Seu próprio servidor funciona exatamente igual, sem plataforma no meio.

Uma observação sobre o que o sona.to aceita. O destino precisa usar https e precisa ser um endereço público. Uma URL que aponta para uma rede privada é recusada, tanto ao salvar quanto de novo na hora da entrega, e redirecionamentos não são seguidos. Se você hospeda um receptor numa rede local, coloque-o atrás de um nome de host público ou de um túnel.

Os webhooks se juntam à API REST e ao servidor MCP como a terceira forma de comandar o sona.to de fora do painel. A API serve para perguntar, o MCP para ser perguntado por um assistente de IA, e os webhooks para ser avisado. Todos os detalhes, incluindo um exemplo de verificação de assinatura, estão na documentação da API.