Webhooks e eventos · Webhook assíncrono
Webhook de pedidos
Quando dispara
Depois que o pedido é gerado na plataforma, a CWS Platform envia a notificação para o endpoint da sua loja. A geração do pedido não depende da resposta do seu sistema: o webhook existe para o ERP processar o pedido no próprio ritmo.
Na versão simplificada o payload traz a identificação do pedido e o status. O conteúdo completo é buscado na API, com o id recebido.
Payload de exemplo
Exemplo da coleção pública. A URL é a do seu sistema: o endereço abaixo é só ilustrativo.
POST https://api.exemplo-cliente.com.br/webhook/pedido
Content-Type: application/json
{
"approvalWorkflow": false,
"dateCreated": "2025-04-23T12:17:24Z",
"id": 1503066,
"lastUpdated": "2025-04-23T12:18:01Z",
"orderId": 1457551,
"partnerCompanyName": "Nome da Loja Exemplo",
"partnerDocument": "61.234.985/0222-64",
"status": "AWAITING_PAYMENT",
"workflowIsApproved": false
} Como responder
É uma comunicação assíncrona: a plataforma envia a notificação e não aguarda uma resposta para continuar os seus processos.
Use o id do payload para buscar os detalhes do pedido e, a partir daí, devolver o andamento pela API: status, nota fiscal e acompanhamento dos itens.
A coleção não publica política de reenvio para este webhook. Um desenho seguro combina o webhook com uma consulta periódica da listagem de pedidos por data de alteração, que recupera o que o seu endpoint não tiver recebido.
O que a coleção documenta
Este é um exemplo de payload para o Webhook de Pedidos na versão simplificada. Sua loja recebe esta notificação e pode usar o id para buscar os detalhes completos na API da CWS.
Autenticação do seu endpoint
Visão Geral da Autenticação
Para que a CWS possa enviar notificações de Webhook (Pedidos e Clientes) de forma segura, nosso sistema primeiro se autenticará no seu para obter um token de acesso.
Você deve nos fornecer os detalhes do seu endpoint de autenticação para que possamos configurá-lo.
Estrutura do Endpoint de Token (Sua Responsabilidade)
Você precisará construir um endpoint POST (ex: /token) que, ao receber as credenciais corretas, retorne um token de acesso. A resposta deve seguir o padrão OAuth2:
{
"access_token": "SEU_TOKEN_GERADO",
"expires_in": 3600
}
Abaixo estão três exemplos reais de como seu endpoint de token pode ser configurado.
Exemplo 1: Fluxo client_credentials com Basic Auth
Como funciona: Suas credenciais (clientId e clientSecret) são combinadas, codificadas em Base64 e enviadas no Header Authorization.
Requisição que a CWS fará para seu endpoint de token:
curl --location 'https://api.cliente.com.br/oauth/access-token' \
--header 'Authorization: Basic [SUAS_CREDENCIAS_EM_BASE64]' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'grant_type=client_credentials'
Exemplo 2: Fluxo com clientId e clientSecret no Body
Como funciona: Suas credenciais são enviadas diretamente no corpo (body) da requisição em formato JSON.
Requisição que a CWS fará para seu endpoint de token:
curl --location 'https://api.cliente.com.br/v1/token' \
--header 'User-Agent: CWS Digital' \
--header 'Content-Type: application/json' \
--data '{
"clientId": "SEU_CLIENT_ID",
"clientSecret": "SEU_CLIENT_SECRET"
}'
Exemplo 3: Fluxo com Credenciais em Headers Customizados
Como funciona: Um modelo não padrão onde o usuário e a senha são enviados em headers específicos, em vez de usar Authorization ou o corpo da requisição.
Requisição que a CWS fará para seu endpoint de token:
curl --location --request POST 'https://api.cliente.com.br/rest/api/oauth2/v1/token?grant_type=password' \
--header 'username: SEU_USUARIO' \
--header 'password: SUA_SENHA'
Endpoints relacionados
Webhooks e eventos
- Webhook de pedidos, payload completo: O pedido inteiro no corpo da notificação.
- Webhook de clientes: Cadastro criado ou atualizado na plataforma.
- Callback de cálculo de impostos: Chamada síncrona: o seu ERP devolve os tributos por item.
Gerado a partir da coleção pública da API, publicada em 04/09/2026: api-docs.cws.digital.