O que é?
É o conjunto de proteções que garante que cada envio seja único, rastreável e seguro. Você integra uma vez; a plataforma cuida do que acontece depois que a API aceita a requisição. Pense num prédio com portaria: seu código entrega o pacote na recepção; a Notifique organiza a fila, evita entregar duas vezes e registra o que aconteceu.O que a Notifique protege?
Evite envio duplicado
Internet oscilou, deu timeout e seu sistema tentou de novo? Em integrações simples, o cliente recebe a cobrança duas vezes. Na Notifique, envie um identificador único no headerIdempotency-Key (também aceitamos X-Idempotency-Key):
- Gere uma chave por operação (ex.: ID do pedido, hash do payload)
- Envie no header em cada POST crítico
- Se repetir a mesma chave em até 24 h, a API não cria outra mensagem
- A resposta devolvida é a da primeira requisição aceita
Pode tentar de novo quantas vezes precisar. O destinatário recebe uma vez.
Nada se perde no caminho
Servidor reinicia, WhatsApp oscila, fila fica indisponível por um instante. Em sistemas frágeis, a mensagem some. Aqui, cada etapa tem rede de segurança:
É como a fila do correio: um pacote por vez, na ordem, com registro se algo der errado.
Para o resultado final, combine webhooks (status de entrega) com Logs da API (se a requisição HTTP foi aceita).
Seus dados e os do cliente
Denúncias de destinatários (Lei 14.230/2021): API de denúncias (FELCA).
O que fazer no seu lado
- Nunca commite API Key. Use
.envou cofre de segredos - Use
Idempotency-Keyem envios críticos (cobrança, OTP, confirmação) - Responda 2xx rápido nos webhooks e processe em background
- Valide a assinatura HMAC de cada webhook. Veja Webhooks
- Monitore 402 e 403. Muitas vezes são limite ou escopo, não bug de código
- Teste no Sandbox antes de ir para produção
Próximos passos
- Chaves de API: escopos, rotação e limites por chave
- Webhooks: configurar URL e validar assinatura
- Respostas de erro: códigos HTTP e
code - Trust Factor: reputação e limites de envio
- Sandbox: integrar sem risco em produção

