> ## Documentation Index
> Fetch the complete documentation index at: https://docs.engineapi.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Atualizar configuração de webhooks

> Configura a URL de destino e os eventos que deseja receber. Não há campo `secret` neste endpoint: o secret HMAC (`whsec_...`) é gerado pela API e só muda via `POST /v1/webhooks/secret/regenerate` (invalida o anterior imediatamente). Cada entrega é assinada com HMAC SHA-256 (header `X-Webhook-Signature`); valide sempre antes de processar. Falha de entrega tem retentativa automática (5 tentativas, backoff até 24h); esgotadas, o evento cai na Dead Letter Queue (`GET /v1/webhooks/dlq`), reenviável manualmente. Ver [Webhooks](/guides/webhooks).



## OpenAPI

````yaml /openapi.json patch /v1/webhooks/config
openapi: 3.1.0
info:
  title: EngineAPI - Motor Fiscal SaaS
  description: >-

    ## API de Emissão Fiscal B2B2B


    EngineAPI é uma plataforma SaaS para emissão de documentos fiscais
    eletrônicos brasileiros.


    ### Documentos Suportados

    - **NF-e** (Modelo 55) - Nota Fiscal Eletrônica

    - **NFC-e** (Modelo 65) - Nota Fiscal de Consumidor Eletrônica

    - **NFS-e** - Nota Fiscal de Serviços Eletrônica


    > CTe (57) e MDFe (58): roadmap sem data, fora da superfície pública.


    ### Autenticação

    Todas as rotas protegidas requerem:

    ```

    Authorization: Bearer <seu_token>    # JWT (painel web)

    x-api-key: ek_live_<sua_key>         # API Key (server-to-server)

    ```


    ### Rate Limits

    - **Por plano** (janela de 1 segundo): Dev 5 · Starter 20 · Growth 60 ·
    Scale 200 req/s

    - Headers `X-RateLimit-Limit`/`Remaining`/`Reset` em toda resposta;
    `Retry-After` no 429


    ### Idempotency

    POSTs aceitam header `Idempotency-Key` para prevenir duplicatas:

    ```

    Idempotency-Key: <uuid-único-por-operação>

    ```


    ### Ambientes

    - **Homologação**: Para testes (SEFAZ sandbox)

    - **Produção**: Emissões reais


    ### Suporte

    - Email: suporte@engineapi.com.br

    - Docs: https://docs.engineapi.com.br
        
  version: 2.1.0
  contact:
    name: engineAPI
    url: https://engineapi.com.br
    email: suporte@engineapi.com.br
  license:
    name: Proprietário
    url: https://engineapi.com.br/legal/termos
servers:
  - url: https://api.engineapi.com.br
    description: Produção
security: []
tags:
  - name: Cérebro Fiscal
    description: >-
      Classificação fiscal assistida + tributação IBS/CBS (tier 80%, apoio à
      decisão)
  - name: Autenticação
    description: Login, registro de conta e API Keys
  - name: Empresas
    description: Gestão de empresas emitentes (Issuers)
  - name: NFe
    description: Nota Fiscal Eletrônica (Modelo 55)
  - name: NFCe
    description: Nota Fiscal de Consumidor (Modelo 65)
  - name: NFSe
    description: Nota Fiscal de Serviços Eletrônica
  - name: Consultas
    description: Consulta de CNPJ e CPF
  - name: Webhooks
    description: Configuração, entregas e reenvio de eventos assíncronos
  - name: Status
    description: Status público por serviço e canário de deploy
  - name: Saúde
    description: Liveness/readiness do processo e sanidade de autenticação
paths:
  /v1/webhooks/config:
    patch:
      tags:
        - Webhooks
      summary: Atualizar configuração de webhooks
      description: >-
        Configura a URL de destino e os eventos que deseja receber. Não há campo
        `secret` neste endpoint: o secret HMAC (`whsec_...`) é gerado pela API e
        só muda via `POST /v1/webhooks/secret/regenerate` (invalida o anterior
        imediatamente). Cada entrega é assinada com HMAC SHA-256 (header
        `X-Webhook-Signature`); valide sempre antes de processar. Falha de
        entrega tem retentativa automática (5 tentativas, backoff até 24h);
        esgotadas, o evento cai na Dead Letter Queue (`GET /v1/webhooks/dlq`),
        reenviável manualmente. Ver [Webhooks](/guides/webhooks).
      operationId: updateConfig
      parameters: []
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/WebhookConfigDto'
      responses:
        '200':
          description: Configuração atualizada
      security:
        - JWT-auth: []
components:
  schemas:
    WebhookConfigDto:
      type: object
      properties:
        webhookUrl:
          type: string
          format: uri
        events:
          type: array
          items:
            type: string
            enum:
              - invoice.authorized
              - invoice.rejected
              - invoice.canceled
              - mdfe.authorized
              - mdfe.closed
              - cte.authorized
              - cte.canceled
              - cte.cce
              - dfe.received
              - certificate.expiring
              - sefaz.status.changed
  securitySchemes:
    JWT-auth:
      scheme: bearer
      bearerFormat: JWT
      type: http
      description: Token JWT obtido via /v1/auth/login

````