Atualizar webhook
Atualiza parcialmente um webhook. Apenas os campos enviados são alterados. Campos atualizáveis: url, event, headers, disabled.
Rotação de segredos: como headers não pode ser editado no Dashboard por design, este endpoint é o mecanismo para rotacionar os segredos de autenticação das entregas. Para reativar um webhook desabilitado, envie "disabled": null.
Authorizations
Chave de API da aplicação (TTL de 2h). Renove via POST /auth com clientId/clientSecret. Em caso de 401, regenere a apiKey.
Path Parameters
Identificador (UUID) do webhook.
Body
Corpo para atualizar parcialmente um webhook. Apenas os campos enviados são alterados.
Nova URL de destino (HTTPS, não-localhost).
"https://api.your-app.com/webhooks/malvo"
Novo tipo de evento assinado.
all, item/created, item/updated, item/error, item/deleted, item/waiting_user_input, item/login_succeeded, transactions/created, transactions/updated, transactions/deleted, connector/status_updated, payment_intent/created, payment_intent/waiting_payer_authorization, payment_intent/completed, payment_intent/error, scheduled_payment/created, scheduled_payment/completed, scheduled_payment/error, scheduled_payment/canceled, automatic_pix_payment/created, automatic_pix_payment/completed, automatic_pix_payment/error, automatic_pix_payment/canceled, smart_transfer_preauthorization/completed, smart_transfer_preauthorization/error, smart_transfer_payment/completed, smart_transfer_payment/error, payment_request/updated "all"
Write-only / API-only. Substitui os headers customizados de entrega. Mecanismo para rotacionar segredos de autenticação. Nunca é retornado.
Defina um timestamp ISO 8601 para desabilitar o webhook, ou null para reativá-lo.
"2026-06-12T08:15:00.000Z"
Response
Objeto Webhook atualizado (sem headers).
Webhook registrado na aplicação. O campo headers é write-only e nunca aparece neste objeto de resposta.
Identificador único do webhook, gerado pela Malvo.
"39e1d11f-3c12-44a8-a788-75c5747e1a8e"
Tipo de evento assinado (um valor do enum, incluindo all).
all, item/created, item/updated, item/error, item/deleted, item/waiting_user_input, item/login_succeeded, transactions/created, transactions/updated, transactions/deleted, connector/status_updated, payment_intent/created, payment_intent/waiting_payer_authorization, payment_intent/completed, payment_intent/error, scheduled_payment/created, scheduled_payment/completed, scheduled_payment/error, scheduled_payment/canceled, automatic_pix_payment/created, automatic_pix_payment/completed, automatic_pix_payment/error, automatic_pix_payment/canceled, smart_transfer_preauthorization/completed, smart_transfer_preauthorization/error, smart_transfer_payment/completed, smart_transfer_payment/error, payment_request/updated "all"
URL HTTPS de destino, validada no momento de criar/atualizar.
"https://api.your-app.com/webhooks/malvo"
Data/hora de criação (ISO 8601, UTC, milissegundos).
"2026-06-10T12:00:00.000Z"
Data/hora da última atualização (ISO 8601, UTC, milissegundos).
"2026-06-10T12:00:00.000Z"
Timestamp (ISO 8601) de quando o webhook foi desabilitado; null quando ativo. Configurável via PATCH.
null