Docublock
Referência da API

Webhooks

A Docublock notifica seu sistema quando seus documentos mudam. Configure a URL e o secret pelo painel ou por API.

Configuração: cadastre a URL do seu webhook e o secret em app.docublock.co/organizacion ou use os endpoints GET/PUT /api/webhooks/config descritos abaixo.

Eventos

EventoQuando é disparado
document.sent_for_signatureO documento foi enviado aos signatários.
document.signedUm signatário individual completou sua assinatura.
document.fully_signedTodos os signatários assinaram.
document.cancelledO documento foi cancelado.
document.rejectedUm signatário recusou a assinatura.

Payload

A Docublock faz um POST para a sua URL com este corpo:

json
{
  "event": "document.fully_signed",
  "timestamp": "2026-04-24T14:22:03Z",
  "document_id": "665f1a2b3c4d5e6f7a8b9c0d",
  "envelope_id": "RAD-20260424-1a2b3c4d",
  "source": "nuwwe",
  "contract_type": "contrato_arrendamiento",
  "signer": {
    "email": "maria@ejemplo.com",
    "identification": "1019234567",
    "cellphone": "+573001112233"
  },
  "signing_url": "https://app.docublock.co/validar-identidad/..."
}

Os campos marcados com ? podem estar ausentes dependendo do contexto do documento. envelope_id?, contract_type?, signing_url?, signer.identification?, signer.cellphone?.

Configuração por API

GET/api/webhooks/configBearer

Retorna a configuração de webhook atual da sua organização.

PUT/api/webhooks/configBearer

Atualiza a URL, secret e status do webhook.

Campos do corpo:

CampoTipoObrig.Descrição
urlstring✔URL do seu endpoint (http ou https).
secretstring✔Secret para assinar as entregas (mínimo 16 caracteres).
enabledboolean—Ativa ou desativa o webhook (por padrão true).

Resposta: { "configured": true }

Verificação de assinatura (HMAC)

Cada entrega inclui headers de verificação:

HeaderDescrição
X-Docublock-SignatureHMAC-SHA256 do corpo, em hexadecimal, assinado com o seu secret.
X-Docublock-EventNome do evento.
Content-Typeapplication/json

Recalcule o HMAC do corpo bruto com o seu secret e compare com o header (Node.js):

js
const crypto = require("crypto");

const expected = crypto
  .createHmac("sha256", WEBHOOK_SECRET)
  .update(rawBody)            // cuerpo crudo, sin parsear
  .digest("hex");

const valid = crypto.timingSafeEqual(
  Buffer.from(expected),
  Buffer.from(req.headers["x-docublock-signature"]),
);

Entrega e retries

Seu endpoint deve responder 2xx. Em caso de falha, a Docublock refaz o retry até 3 vezes com backoff exponencial (1s, 2s) e um timeout de 10s por tentativa. O webhook só é entregue se estiver habilitado e tiver URL e secret configurados.

Pronto para começar com a Docublock?

Docublock

© 2026 Docublock. Todos os direitos reservados.

FacebookLinkedInX
Docublock