Improved

Validação de complexidade em tokens de Webhook

Dando continuidade à obrigatoriedade do uso de tokens em Webhooks, implementamos a validação de força para o campo authToken(Token de autenticação).

O que mudou?

Não serão mais aceitos tokens curtos ou previsíveis. Um token seguro agora deve ter:

  • Entre 32 e 255 caracteres;
  • Nenhum espaço em branco;
  • Ausência de sequências numéricas (ex: 12345) ou 4 letras repetidas.
  • Não pode ser uma chave de API Asaas.

Para simplificar sua integração, adicionamos o botão "Gerar token aleatório" na interface e mantivemos a auto-geração via API caso o campo não seja enviado no momento da criação.

Webhooks legados permanecem funcionais, mas recomendamos a atualização para tokens fortes.