Integração

Polling vs webhooks na emissão de NF-e

Por que polling a cada 2s escala mal, como HMAC protege seu endpoint e o padrão híbrido que recomendamos.

·5 min de leitura
WebhooksHMACPollingEscalabilidade

Autorização SEFAZ é assíncrona. Se cada ERP polla o emissor a cada 1,5–3s, você multiplica carga à toa — no seu server e no deles. Webhook resolve o caminho feliz; polling fica de backup.

Custo real do polling

  • N conexões × M notas × tentativas = ruído de rede
  • Rate limit estoura no pior momento (Black Friday fiscal)
  • Latência percebida pior: você só “descobre” no próximo tick

Webhook com HMAC (estilo Stripe)

No NFER: X-NFER-Timestamp + X-NFER-Signature: sha256=HMAC(secret, timestamp + "." + rawBody). Responda 2xx rápido; processe de forma idempotente com X-NFER-Delivery.

const expected = 'sha256=' + crypto
  .createHmac('sha256', secret)
  .update(`${timestamp}.${rawBody}`)
  .digest('hex');

Ative webhooks hoje

POST /api/webhooks com URL HTTPS. Secret aparece só na criação.

Ver docs de webhooks

Posts recentes

Ver todos