API e webhooks · fontes verificadas em 10 de agosto de 2026

Comparar APIs e webhooks de chat com rigor

Uma caixa API não prova o endpoint necessário nem entrega completa, segura e repetível.

Verificado: 14 Fontes verificadas

Quatro superfícies

API, webhook, SDK do widget e workflow são distintos

Comece por uma transação: criar contacto CRM, atualizar ticket ou arquivar mensagem. Nomeie emissor, recetor, trigger, campos, latência, erro e registo principal.

Exija URL, versão, autenticação, scopes, endpoints, catálogo de eventos, payloads, paginação, limites, changelog, retirada e suporte para esse caso.

Superfície e finalidade
SuperfícieFinalidadeNão inclui automaticamente
API produtoler/escrever registos e executar açõeseventos em tempo real ou interface
Webhooknotificar endpoint sobre eventos escolhidosconsultas livres, histórico completo ou exactly-once
SDK widgetcontrolar browser, identidade, aspeto ou trackingAPI servidor para agentes, export ou compliance
Power Platformorquestrar Teams, conectores e sistemasAPI nativa geral ou conector pronto para cada CRM

Fontes: 4, 6, 10, 3

Matriz de provas

O que as fontes oficiais demonstram

Âmbito documentado em 10 de agosto de 2026
ProdutoDocumentadoLimite antes da compra
WebChatpalavra-chave, conector Teams, Power Automate e sistemas opcionaissem API geral, webhook produto ou SDK comprovado publicamente
ChatwootAPIs Application, Client e Platform; webhooks de conta HMACtestar token, classe API, Cloud/self-hosted e entrega
TidioOpenAPI, Widget SDK e webhooks assinados com tópico, versão e IDPlus/Premium owner/admin; alterações OpenAPI sem webhook
LiveChatAPIs Agent/Customer, Web/RTM, webhooks e scopesvalidar app, OAuth/PAT, funções, filtros, plano e versão

Fontes: 1, 2, 3, 4, 5, 6, 7, 8, 10, 12

Operação

At-least-once exige idempotência e reconciliação

Tidio documenta duplicados, ordem não garantida, ID único e ausência de webhook para alterações OpenAPI. LiveChat indica ack curto e retries limitados. Chatwoot documenta assinatura, tempo e delivery; o PoC deve provar retry e ordem da versão.

HTTP verdes não bastam. Meça recebidos, verificados, deduplicados, processados, falhados e reconciliados com ID de negócio.

  • Responda 2xx rapidamente e processe depois em fila assíncrona.
  • Valide assinatura no body bruto, timestamp e janela; rode secrets.
  • Deduplicate por delivery/webhook/event ID e torne efeitos retry-safe.
  • Ordene por hora de negócio e ID estável, não só chegada.
  • Coloque falhas em quarentena/dead letter, alerte e permita replay controlado.
  • Reconcilie por API porque eventos podem atrasar, duplicar, filtrar ou faltar.
  • Versione esquema e consumidor; tolere campos novos e bloqueie obrigatórios ausentes.

Fontes: 5, 8, 9, 11

Segurança e privacidade

Minimizar tokens, payloads e direitos de escrita

Assinatura válida prova origem e integridade sob o secret, não autorização de negócio para agir.

Com Teams/Power Platform inclua owner do flow, conexões, DLP, ambientes, licenças e retorno ao visitante.

  • Separe teste/produção, secrets webhook, tokens API e identidades interativas.
  • Conceda apenas scopes necessários; acesso global exige justificação.
  • Mapeie nome, email, telefone, texto, anexos, browser e notas internas.
  • Encripte fila, logs, replay e secrets; mascare dados na telemetria.
  • Proteja write-back com estado, allowlist, aprovação e auditoria.
  • Defina retenção, acesso e eliminação para eventos, erros, exports e backups.

Fontes: 5, 8, 12, 13, 14

Aceitação

Oito testes antes de escolher

  1. 01

    Fixar contrato

    Caso, registo, versão, endpoints, eventos, campos e latência.

  2. 02

    Negar acesso

    Token expirado, errado, insuficiente e conta externa falham.

  3. 03

    Validar assinatura

    Body alterado, hora antiga, secret falso e replay não agem.

  4. 04

    Duplicar

    Mesmo evento repetido/paralelo tem um efeito funcional.

  5. 05

    Quebrar ordem

    Update antes de create, close tardio e mensagens simultâneas.

  6. 06

    Forçar falha

    Timeout, 500, fila, alvo e limite com retry, alerta e recovery.

  7. 07

    Reconciliar lacuna

    Perder webhook ou usar origem API e recuperar registo.

  8. 08

    Provar saída

    Rodar secret, revogar app, remover webhook, exportar delta e eliminar cópias.

Fontes: 4, 5, 9, 11, 12

FAQ

Perguntas frequentes

O WebChat tem API pública?

As fontes provam workflow Teams/Power Platform, não API geral autónoma. Peça endpoints, autenticação, versões e suporte por escrito e teste.

Webhook garante tempo real?

Não. Pode atrasar, duplicar, chegar fora de ordem ou terminar após retries. Use fila, idempotência, alertas e reconciliação API.

Importa mais API ou webhook?

Frequentemente ambos: webhook avisa, API relê estado e fecha lacunas. A transação decide.

Assinatura HMAC basta?

Não. Proteja/rode secrets, bloqueie replay, minimize scopes, valide, autorize escrita, governe dados e audite.

Fontes verificadas

Fontes e data de revisão

  1. 01
    WebChat für Microsoft Teams

    inwebco GmbH · Verificado:

    Abrir fonte
    verificada
  2. 02
    AI - WebChat for Microsoft Teams

    inwebco GmbH · Verificado:

    Abrir fonte
    verificada
  3. 03
    Setting Up WebChat: The Complete Guide for Microsoft Teams

    inwebco GmbH · Verificado:

    Abrir fonte
    verificada
  4. 04
    Introduction to Chatwoot APIs

    Chatwoot · Verificado:

    Abrir fonte
    verificada
  5. 05
    How to use webhooks?

    Chatwoot · Verificado:

    Abrir fonte
    verificada
  6. 06
    Tidio API

    Tidio · Verificado:

    Abrir fonte
    verificada
  7. 07
    Webhooks - Getting started

    Tidio · Verificado:

    Abrir fonte
    verificada
  8. 08
    Webhooks - Structure

    Tidio · Verificado:

    Abrir fonte
    verificada
  9. 09
    Webhooks - Delivering

    Tidio · Verificado:

    Abrir fonte
    verificada
  10. 10
    Messaging API Overview

    Text, Inc. · Verificado:

    Abrir fonte
    verificada
  11. 11
    Building LiveChat apps

    Text, Inc. · Verificado:

    Abrir fonte
    verificada
  12. 12
    Scopes

    Text, Inc. · Verificado:

    Abrir fonte
    verificada
  13. 13
    Data policies - Power Platform

    Microsoft · Verificado:

    Abrir fonte
    verificada
  14. 14
    Power Automate licensing FAQ

    Microsoft · Verificado:

    Abrir fonte
    verificada