Envelope de entrega

Toda entrega é um POST para a URL registrada:

POST /seu-endpoint HTTP/1.1
Content-Type: application/json
X-Creditas-Event: contract.signature.finished
X-Creditas-Event-Id: 3f2a1b9c-...
X-Creditas-Delivery-Id: 7c6d5e4f-...
<header de autenticação conforme a credencial>
{
  "id": "3f2a1b9c-...",
  "type": "contract.signature.finished",
  "version": 1,
  "occurredAt": "2026-09-16T12:34:56Z",
  "data": { "...": "..." }
}

Regras de consumo:

  • data é aditivo. Campos só são adicionados, nunca removidos ou renomeados. Não falhe
    ao receber um campo desconhecido.
  • Entrega at-least-once. O mesmo X-Creditas-Delivery-Id (e o mesmo id) pode chegar
    mais de uma vez. Deduplique por id antes de agir sobre o evento.
  • O mesmo tipo de evento pode ocorrer mais de uma vez para a mesma aplicação. Um lead pode
    reentrar em uma fase (ex.: reprocessamento de análise manual), reemitindo um evento já visto
    com um id novo. Isso é esperado e é distinto da duplicação de entrega acima.
  • data.pendency, quando presente, indica uma ação esperada do parceiro (ex.: documento
    pendente) — trate como chamada para ação, não como informação passiva.
  • Responda 2xx rapidamente. Processe de forma assíncrona do seu lado; entregas com resposta
    não-2xx, timeout ou erro de conexão são retentadas.