feat: improve 401 webhook debug response
Build and Deploy (Gitea) / build-and-deploy (push) Successful in 49s
Details
Build and Deploy (Gitea) / build-and-deploy (push) Successful in 49s
Details
This commit is contained in:
parent
094b9e5707
commit
391b7c5aab
|
|
@ -1147,8 +1147,11 @@ app.post('/api/webhooks/asaas', (req: Request, res: Response) => {
|
|||
const tokenHeader = req.headers['asaas-access-token'] || req.headers['asaas-token'] || req.headers['authorization'];
|
||||
|
||||
if (configuredSecret && tokenHeader !== configuredSecret) {
|
||||
console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: ${tokenHeader}`);
|
||||
res.status(401).json({ error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.' });
|
||||
console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: Recebido ${tokenHeader}`);
|
||||
res.status(401).json({
|
||||
error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.',
|
||||
dica_para_o_admin: `O Asaas enviou o token: '${tokenHeader || 'NENHUM'}', mas o servidor esperava o token: '${configuredSecret}'. Por favor, vá no painel do Asaas Sandbox > Integração > Webhooks e coloque exatamente o token esperado no campo 'Token de Acesso (Access Token)'.`
|
||||
});
|
||||
return;
|
||||
}
|
||||
|
||||
|
|
|
|||
Loading…
Reference in New Issue