feat: improve 401 webhook debug response
Build and Deploy (Gitea) / build-and-deploy (push) Successful in 49s Details

This commit is contained in:
Sidney Gomes 2026-07-21 20:56:09 -03:00
parent 094b9e5707
commit 391b7c5aab
1 changed files with 5 additions and 2 deletions

View File

@ -1147,8 +1147,11 @@ app.post('/api/webhooks/asaas', (req: Request, res: Response) => {
const tokenHeader = req.headers['asaas-access-token'] || req.headers['asaas-token'] || req.headers['authorization']; const tokenHeader = req.headers['asaas-access-token'] || req.headers['asaas-token'] || req.headers['authorization'];
if (configuredSecret && tokenHeader !== configuredSecret) { if (configuredSecret && tokenHeader !== configuredSecret) {
console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: ${tokenHeader}`); console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: Recebido ${tokenHeader}`);
res.status(401).json({ error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.' }); res.status(401).json({
error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.',
dica_para_o_admin: `O Asaas enviou o token: '${tokenHeader || 'NENHUM'}', mas o servidor esperava o token: '${configuredSecret}'. Por favor, vá no painel do Asaas Sandbox > Integração > Webhooks e coloque exatamente o token esperado no campo 'Token de Acesso (Access Token)'.`
});
return; return;
} }