IPs oficiais do Asaas

Os Webhooks do Asaas utilizam IPs oficiais para realizar a comunicação com aplicações externas.

Use esses IPs em regras de Firewall, WAF, Security Groups, proxies ou outros mecanismos que restrinjam quais origens podem acessar seu endpoint de Webhook.

Quando utilizar

Configure uma allowlist quando sua infraestrutura:

  • utiliza Firewall, Cloudflare ou AWS WAF;
  • restringe acessos por IP de origem;
  • permite somente origens previamente autorizadas;
  • protege o endpoint de Webhook com regras de rede.

IPs oficiais de Produção

Atualmente, os Webhooks do Asaas em Produção podem ser enviados pelos seguintes IPs:

  • 52.67.12.206
  • 18.230.8.159
  • 54.94.136.112
  • 54.94.183.101
📘

Importante

Esses IPs são utilizados para comunicação dos Webhooks em ambiente de produção.

Configure a allowlist

Adicione os IPs oficiais na camada que controla o acesso ao endpoint, como:

  • Cloudflare;
  • AWS Security Groups;
  • Azure NSG;
  • Firewall corporativo;
  • proxy reverso;
  • balanceador de carga.

Se o endpoint for exclusivo para receber Webhooks do Asaas, uma regra de acesso pode seguir esta lógica:

Permitir:
52.67.12.206
18.230.8.159
54.94.136.112
54.94.183.101

Bloquear:
Demais origens

A configuração específica depende da infraestrutura utilizada pela sua aplicação.

Se utilizar Cloudflare, consulte Bloqueio do Firewall na CloudFlare.

Ambiente Sandbox

Em ambiente Sandbox podem existir IPs adicionais.

Se os Webhooks retornarem 403 Forbidden no Sandbox, consulte os eventos do Firewall ou da Cloudflare para identificar o endereço bloqueado e ajustar a regra de acesso.

Não utilize a lista de Produção como garantia de que todos os envios do Sandbox utilizarão os mesmos IPs.

Como validar a configuração

Após configurar a allowlist:

  1. gere ou aguarde um novo evento monitorado pelo Webhook;
  2. confirme que a requisição chegou ao endpoint;
  3. consulte os Logs de Webhooks;
  4. verifique se não existem respostas 403 causadas pelo Firewall ou WAF.

Quando os IPs estão corretamente permitidos, as requisições do Asaas conseguem alcançar o endpoint e não devem ser bloqueadas por regras baseadas na origem.

Se continuar recebendo 403, consulte Erro 403 (Forbidden) para investigar outras causas, como WAF, User-Agent, autenticação ou validações internas.

🚧

Atenção

Uma configuração incorreta de Firewall pode impedir o recebimento dos Webhooks, ocasionando interrupção da fila e perda de eventos após 14 dias.

Se as falhas levarem à interrupção da fila, corrija primeiro a regra de segurança e depois siga o guia Como reativar fila interrompida.

Próximos passos


Did this page help you?