diff --git a/server.ts b/server.ts index 6bf8c09..e20348d 100644 --- a/server.ts +++ b/server.ts @@ -1147,8 +1147,11 @@ app.post('/api/webhooks/asaas', (req: Request, res: Response) => { const tokenHeader = req.headers['asaas-access-token'] || req.headers['asaas-token'] || req.headers['authorization']; if (configuredSecret && tokenHeader !== configuredSecret) { - console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: ${tokenHeader}`); - res.status(401).json({ error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.' }); + console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: Recebido ${tokenHeader}`); + res.status(401).json({ + error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.', + dica_para_o_admin: `O Asaas enviou o token: '${tokenHeader || 'NENHUM'}', mas o servidor esperava o token: '${configuredSecret}'. Por favor, vá no painel do Asaas Sandbox > Integração > Webhooks e coloque exatamente o token esperado no campo 'Token de Acesso (Access Token)'.` + }); return; }