Automação e API
Webhooks (n8n, Make, Zapier, ERP)
POST em JSON assinado com HMAC-SHA256 nos cabeçalhos X-Tempero-Event e X-Tempero-Signature (os antigos X-MesaFlow-* seguem junto para integrações já feitas). Funciona com n8n, Make, Zapier ou um ERP próprio.
Testar 7 dias grátis Em todos os planos
Para que serve
- Conta fechada vira lançamento no ERP
- Automação de fidelidade
- Planilha atualizada sozinha
Como conectar
- 1Informe a URL HTTPS de destino
- 2Guarde o segredo (ele aparece uma vez só)
- 3Valide a assinatura no seu sistema
Quem liga
O dono, em Integrações > Webhooks
Segurança
Só HTTPS público, sem localhost ou rede interna. Timeout de 5 segundos e registro da última entrega.
Como validar a assinatura
Cada entrega é um POST em JSON com o evento no cabeçalho e uma assinatura HMAC-SHA256 calculada sobre t.corpo, onde t é o horário em segundos. Recuse entregas com horário muito antigo para evitar repetição.
X-Tempero-Event: conta.fechada
X-Tempero-Signature: t=1790000000,v1=<hex do HMAC-SHA256>import crypto from "node:crypto";
export function assinaturaValida(corpo, cabecalho, segredo) {
const partes = Object.fromEntries(cabecalho.split(",").map((p) => p.split("=")));
const esperado = crypto
.createHmac("sha256", segredo)
.update(`${partes.t}.${corpo}`)
.digest("hex");
const recente = Math.abs(Date.now() / 1000 - Number(partes.t)) < 300;
return recente && crypto.timingSafeEqual(Buffer.from(esperado), Buffer.from(partes.v1));
}Teste o Tempero PDV no seu restaurante
7 dias grátis no nível Pro, sem cartão e sem fidelidade. Se não gostar, fica no plano Inicial, que é grátis.
- Sem hardware proprietário
- Sem cobrança por terminal
- Reembolso em até 7 dias