Automação e API

Webhooks (n8n, Make, Zapier, ERP)

POST em JSON assinado com HMAC-SHA256 nos cabeçalhos X-Tempero-Event e X-Tempero-Signature (os antigos X-MesaFlow-* seguem junto para integrações já feitas). Funciona com n8n, Make, Zapier ou um ERP próprio.

Testar 7 dias grátis Em todos os planos

Para que serve

  • Conta fechada vira lançamento no ERP
  • Automação de fidelidade
  • Planilha atualizada sozinha

Como conectar

  1. 1Informe a URL HTTPS de destino
  2. 2Guarde o segredo (ele aparece uma vez só)
  3. 3Valide a assinatura no seu sistema

Quem liga

O dono, em Integrações > Webhooks

Segurança

Só HTTPS público, sem localhost ou rede interna. Timeout de 5 segundos e registro da última entrega.

Como validar a assinatura

Cada entrega é um POST em JSON com o evento no cabeçalho e uma assinatura HMAC-SHA256 calculada sobre t.corpo, onde t é o horário em segundos. Recuse entregas com horário muito antigo para evitar repetição.

Cabeçalhos da entrega
X-Tempero-Event: conta.fechada
X-Tempero-Signature: t=1790000000,v1=<hex do HMAC-SHA256>
Node.js: conferindo a assinatura
import crypto from "node:crypto";

export function assinaturaValida(corpo, cabecalho, segredo) {
  const partes = Object.fromEntries(cabecalho.split(",").map((p) => p.split("=")));
  const esperado = crypto
    .createHmac("sha256", segredo)
    .update(`${partes.t}.${corpo}`)
    .digest("hex");
  const recente = Math.abs(Date.now() / 1000 - Number(partes.t)) < 300;
  return recente && crypto.timingSafeEqual(Buffer.from(esperado), Buffer.from(partes.v1));
}

Teste o Tempero PDV no seu restaurante

7 dias grátis no nível Pro, sem cartão e sem fidelidade. Se não gostar, fica no plano Inicial, que é grátis.

  • Sem hardware proprietário
  • Sem cobrança por terminal
  • Reembolso em até 7 dias