From 391b7c5aab200e56b5f37d252084336537e9dfb4 Mon Sep 17 00:00:00 2001 From: Sidney Gomes Date: Tue, 21 Jul 2026 20:56:09 -0300 Subject: [PATCH] feat: improve 401 webhook debug response --- server.ts | 7 +++++-- 1 file changed, 5 insertions(+), 2 deletions(-) diff --git a/server.ts b/server.ts index 6bf8c09..e20348d 100644 --- a/server.ts +++ b/server.ts @@ -1147,8 +1147,11 @@ app.post('/api/webhooks/asaas', (req: Request, res: Response) => { const tokenHeader = req.headers['asaas-access-token'] || req.headers['asaas-token'] || req.headers['authorization']; if (configuredSecret && tokenHeader !== configuredSecret) { - console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: ${tokenHeader}`); - res.status(401).json({ error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.' }); + console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: Recebido ${tokenHeader}`); + res.status(401).json({ + error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.', + dica_para_o_admin: `O Asaas enviou o token: '${tokenHeader || 'NENHUM'}', mas o servidor esperava o token: '${configuredSecret}'. Por favor, vá no painel do Asaas Sandbox > Integração > Webhooks e coloque exatamente o token esperado no campo 'Token de Acesso (Access Token)'.` + }); return; }