Os callbacks são disparados pelos servidores do Scanify para oDocumentation Index
Fetch the complete documentation index at: https://docs.scanify.com.br/llms.txt
Use this file to discover all available pages before exploring further.
callbackUrl que você informou. Garantir que a requisição realmente veio do Scanify é responsabilidade da sua aplicação.
Mecanismos disponíveis
As duas opções podem ser combinadas.callbackAuthToken (recomendado)
Se você informar callbackAuthToken na requisição original, o Scanify envia esse valor no header Authorization do callback:
signature
Se você informar signature na requisição original, o Scanify reenvia a mesma string, sem modificação, no header:
Idempotência
O Scanify reenvia o callback em caso de falha: até 3 tentativas com backoff exponencial. Sua aplicação deve tratar entregas duplicadas como normais. Userequest_id como chave única de deduplicação:
Boas práticas
- Responda 2xx rapidamente. Processamento pesado deve ir para uma fila no seu lado.
- Restrinja o endpoint por IP ou região se a sua infraestrutura permitir.
- Nunca logue o
callbackAuthTokenem texto claro. - Habilite HTTPS no endpoint. HTTP simples é aceito mas não é recomendado.
Para o formato do corpo enviado no callback, veja Callback URL e Payload de resposta.