Webhooks
Os webhooks notificam um sistema externo quando uma exportação é concluída. Eles são fornecidos pelo app Exportelier Automation e permanecem desativados até que um administrador do site habilite o egress de webhooks.
Tipos de webhook disponíveis
- Webhook de entrada do Slack — publica o resumo da exportação no Slack.
- Webhook do Microsoft Teams Workflow — publica um Adaptive Card 1.2 por meio de um fluxo do Teams criado pelo cliente.
Endpoints de webhook com tipo, referência mascarada e status.
Webhook do Microsoft Teams Workflow
A Microsoft desativou os webhooks do Office 365 Connectors em maio de 2026. Por isso, o Exportelier só aceita novos endpoints do Teams provenientes do Microsoft Teams Workflows.
- No canal de destino do Teams, abra Mais opções (…) → Workflows.
- Selecione Send webhook alerts to a channel. Esse é o modelo para
Anyone. Se criar o fluxo do zero, use o gatilho When a Teams webhook request is received e defina o tipo de autenticação como Anyone. - Autentique a conta Microsoft que será proprietária do fluxo, selecione a equipe e o canal e adicione o fluxo. Segundo a Microsoft, esses modelos de webhook do Teams não exigem uma licença premium.
- Copie a URL gerada. Trate-a como uma senha: qualquer pessoa que tenha essa URL assinada pode acionar o fluxo.
- No Exportelier Automation, habilite Settings → Egress → Webhooks. Em Webhook endpoints, adicione a URL como Microsoft Teams Workflow webhook.
- Selecione o novo endpoint em cada agendamento que deve enviar a notificação.
O Exportelier armazena a URL como um Forge Secret criptografado e nunca a devolve ao navegador depois de salva. As URLs compatíveis usam HTTPS em um subdomínio de environment.api.powerplatform.com ou logic.azure.com. O Exportelier envia um Adaptive Card com o nome do agendamento, o nome do arquivo e a quantidade de issues. Nenhum header OAuth é enviado; a URL secreta Anyone autoriza a solicitação.
As mensagens aparecem com a identidade padrão do bot Workflows da Microsoft. A Microsoft não permite personalizar o nome ou o ícone do bot para essas publicações de webhook.
Os endpoints *.webhook.office.com já salvos continuam visíveis como Action required para que os agendamentos não sejam alterados silenciosamente. Crie e teste um novo endpoint Workflow, atualize todos os agendamentos afetados e só então exclua o endpoint legado. Endpoints legados não estão disponíveis para novos agendamentos e falham localmente antes do envio de qualquer solicitação.
Confiabilidade e segurança
- O egress de webhooks fica desativado por padrão e exige confirmação explícita do administrador.
- Os segredos são mascarados depois de salvos e não devem aparecer em tickets, capturas de tela ou logs.
- As solicitações expiram após 10 segundos e são repetidas uma única vez apenas em erros de rede, HTTP
429ou5xx. - Uma resposta bem-sucedida do provedor, incluindo HTTP
200ou202, marca o destino como entregue.
Consulte Arquitetura de segurança para saber como o egress é isolado e a página de API para acionamento programático.