NimbusNexus
Webhooks

Publique webhooks que
não exigem plantão.

Uma plataforma de webhooks gerenciada nos dois sentidos: receba eventos do Stripe, do GitHub e de qualquer outro serviço que assine os payloads, e mande os seus para os seus clientes — assinados, com retentativa, reenviáveis e medidos por evento, não por endpoint.

Como funciona

Quatro peças móveis, nenhuma delas sua.

Publique o evento uma vez. Nós guardamos, cruzamos com todos os endpoints inscritos naquele tipo, assinamos cada entrega e seguimos tentando no seu lugar até ela chegar ou o orçamento de tentativas se esgotar.

  1. Aceitar

    Dê um POST do evento na API e ele é persistido antes de a gente responder — a linha gravada é a fonte da verdade, não uma entrada de fila que pode evaporar. Mande um Idempotency-Key e uma publicação repetida devolve o evento original em vez de um duplicado; a mesma chave com um corpo diferente é rejeitada, não aceita em silêncio.

  2. Distribuir

    Um evento é cruzado com todos os endpoints ativos cuja assinatura cobre aquele tipo — exata, por prefixo, por sufixo ou tudo. Cada correspondência vira uma entrega própria, com seu próprio orçamento de tentativas. Distribuir um evento para dez endpoints continua custando um evento.

  3. Assinar e enviar

    O envelope do payload é montado uma única vez, na publicação, e guardado byte a byte — então toda retentativa sai com um corpo idêntico. Cada tentativa é reassinada com um timestamp novo, o que permite aos seus assinantes exigir uma janela de replay curta sem quebrar nada: uma entrega que só dá certo duas horas depois continua verificando.

  4. Repetir, depois guardar

    Backoff exponencial com orçamento de tentativas por endpoint e, se você quiser, uma curva de retentativa própria. O que esgota o orçamento cai numa dead-letter queue que você pode filtrar e reenviar em lote quando o outro lado voltar a ficar saudável.

Endpoints que insistem em falhar são desativados automaticamente e o dono recebe um e-mail — com o motivo, não só com a contagem de falhas. Quando voltam a responder, são reativados.

O que você leva

As peças que todo mundo refaz, já prontas.

Nada disso fica atrás de uma trava de plano. Todo recurso abaixo vem em todos os tiers, inclusive no gratuito — os planos mudam em volume e teto, não em funcionalidade.

Fontes de entrada

Dê uma URL ao provedor e nós verificamos a assinatura dele — Stripe, GitHub ou um esquema HMAC genérico — e depois normalizamos o tipo do evento a partir de um header, de um caminho JSON ou de um padrão.

Assinatura HMAC

SHA-256 sobre o timestamp e o corpo, enviado no X-Webhook-Signature. Os segredos são criptografados em repouso e giram com uma janela de sobreposição, então quem assina troca de chave sem nenhuma entrega falha.

Reenvio da dead-letter

Filtre a DLQ por status ou por endpoint e reenvie em lote. O reenvio é um compare-and-set sobre linhas já finalizadas, então uma entrega ainda em voo nunca é disparada duas vezes.

Webhooks operacionais

Assine os nossos eventos sobre os seus eventos — endpoint desativado, degradado, recuperado, tentativas esgotadas. Eles correm numa via isolada, então um alerta nunca fica preso atrás da fila sobre a qual ele está avisando.

Catálogo de tipos de evento

Registre os tipos que você emite e anexe um JSON Schema. Um tipo desconhecido é rejeitado na publicação, em vez de não casar com nada e sumir em silêncio.

Proteção de egress

Toda requisição de saída é só HTTPS, bloqueia endereços privados e de metadados, fixa a conexão no IP já validado para que o DNS não seja trocado por baixo dela e nunca segue redirecionamento.

Chaves de API com escopo

As chaves ficam com hash, aparecem uma única vez e têm escopo de publicação ou de administração — então uma chave embutida num serviço produtor não lê seu histórico de entregas nem reescreve seus endpoints.

Isolamento entre tenants

Garantido no Postgres com row-level security através de uma role que não consegue contorná-la, e não por lembrar de um WHERE em toda query.

Log de auditoria

Toda mudança administrativa é registrada e consultável por tenant — quem mudou qual endpoint, e quando.

SDKs

Python, TypeScript, Go, Java e PHP, cada um com o helper de verificação de assinatura — justamente a parte que, feita na mão, quase todo mundo erra por um detalhe.

Single sign-on

O console entra pelo NimbusNexus Identity, então o acesso aos webhooks segue as mesmas contas e os mesmos papéis do resto do seu ambiente.

Consumo ao vivo

Saúde dos endpoints, profundidade da fila, resultado das entregas e o seu consumo atual frente ao teto do plano — no console e na API.

Para os seus assinantes

Verificar cabe em nove linhas, e elas já vêm prontas.

Toda entrega leva os headers abaixo. Como o corpo assinado é guardado uma vez e reassinado a cada tentativa, quem recebe pode rejeitar com segurança qualquer coisa com mais de cinco minutos sem quebrar as retentativas.

# Verifica um webhook da NimbusNexus (Python)
import hashlib, hmac, time
signed = f"{ts}.{raw_body.decode()}"
expected = hmac.new(
"whsec_…".encode(),
signed.encode(),
hashlib.sha256,
).hexdigest()
# compare em tempo constante e depois limite a janela de replay
assert hmac.compare_digest(f"sha256={expected}", sig)
assert abs(time.time() - int(ts)) < 300
Enviados em toda tentativa
X-Webhook-Signaturesha256=…
X-Webhook-Timestampsegundos unix
X-Webhook-Delivery-Idpor tentativa
X-Webhook-Event-Idestável
X-Webhook-Event-Typeorder.created
Planos

O preço é por evento, não por endpoint.

Você paga pelos eventos que publica. Distribuir um mesmo evento para todos os endpoints que o querem está incluso — então somar um assinante nunca custa nada.

Free

Dá para rodar algo de verdade.

$0

 

  • 50,000 eventos / mês
  • 25 endpoints
  • 600 requests / min, burst 100
  • 5 tentativas de entrega
  • Teto rígido — nunca uma fatura inesperada
Começar

Starter

Um produto já com clientes em cima.

$29/ mês

$278.40 / ano — economize 20%

  • 500,000 eventos / mês
  • 50 endpoints
  • 6,000 requests / min, burst 1,000
  • 8 tentativas de entrega
  • Depois, $1.00 a cada 10,000 adicionais
Escolher Starter

Pro

Mais popular

Tráfego de produção, muitos serviços.

$149/ mês

$1,430.40 / ano — economize 20%

  • 5,000,000 eventos / mês
  • 500 endpoints
  • 30,000 requests / min, burst 5,000
  • 10 tentativas de entrega
  • Depois, $0.75 a cada 10,000 adicionais
Escolher Pro

Custom

Volume, condições e contrato.

Sob consulta

 

  • Volume acima do teto do Pro
  • 2,500 endpoints
  • 60,000 requests / min, burst 10,000
  • Faturamento anual
  • Suporte e condições em contrato
Falar com vendas

Um evento distribuído para vários endpoints conta uma vez só. As tentativas de entrega têm um teto próprio por cima, no dobro dos eventos inclusos no seu plano.

Em todos os planos, inclusive no Free
  • Entregas assinadas com HMAC e rotação de segredos
  • Retentativas, backoff e reenvio da dead-letter
  • Fontes de entrada com verificação da assinatura do provedor
  • Webhooks operacionais numa via isolada
  • Catálogo de tipos de evento com validação de schema
  • Chaves de API com escopo e log de auditoria por tenant
  • Single sign-on pelo NimbusNexus Identity
  • O console, a API e os cinco SDKs

Os planos são configurados pelo nosso time — ainda não existe checkout self-service. Diga qual você quer e a gente te coloca nele, normalmente no mesmo dia.

Perguntas

O que vale perguntar antes de se comprometer.

Uma publicação aceita. Se esse evento casar com dez endpoints, fazemos dez tentativas de entrega e mesmo assim cobramos um evento — endpoint não é dimensão de cobrança. As tentativas de entrega têm sim um teto próprio, no dobro dos eventos inclusos, e é isso que o console mostra em relação ao seu plano.
Comece agora

Diga o que você precisa enviar, e a gente prepara o resto.

O onboarding hoje é feito por gente, o que na prática significa que alguém lê o que você está construindo antes de você escrever qualquer linha de código. Inclusive nos planos gratuitos.