feat: improve 401 webhook debug response
Build and Deploy (Gitea) / build-and-deploy (push) Successful in 49s
Details
Build and Deploy (Gitea) / build-and-deploy (push) Successful in 49s
Details
This commit is contained in:
parent
094b9e5707
commit
391b7c5aab
|
|
@ -1147,8 +1147,11 @@ app.post('/api/webhooks/asaas', (req: Request, res: Response) => {
|
||||||
const tokenHeader = req.headers['asaas-access-token'] || req.headers['asaas-token'] || req.headers['authorization'];
|
const tokenHeader = req.headers['asaas-access-token'] || req.headers['asaas-token'] || req.headers['authorization'];
|
||||||
|
|
||||||
if (configuredSecret && tokenHeader !== configuredSecret) {
|
if (configuredSecret && tokenHeader !== configuredSecret) {
|
||||||
console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: ${tokenHeader}`);
|
console.warn(`[WEBHOOK SEGURANÇA] Token inválido bloqueado: Recebido ${tokenHeader}`);
|
||||||
res.status(401).json({ error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.' });
|
res.status(401).json({
|
||||||
|
error: 'Não autorizado - Token de Webhook do Asaas é inválido ou ausente.',
|
||||||
|
dica_para_o_admin: `O Asaas enviou o token: '${tokenHeader || 'NENHUM'}', mas o servidor esperava o token: '${configuredSecret}'. Por favor, vá no painel do Asaas Sandbox > Integração > Webhooks e coloque exatamente o token esperado no campo 'Token de Acesso (Access Token)'.`
|
||||||
|
});
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|
|
||||||
Loading…
Reference in New Issue