IPs oficiais do Asaas
Os Webhooks do Asaas utilizam IPs oficiais para realizar a comunicação com aplicações externas.
Use esses IPs em regras de Firewall, WAF, Security Groups, proxies ou outros mecanismos que restrinjam quais origens podem acessar seu endpoint de Webhook.
Quando utilizar
Configure uma allowlist quando sua infraestrutura:
- utiliza Firewall, Cloudflare ou AWS WAF;
- restringe acessos por IP de origem;
- permite somente origens previamente autorizadas;
- protege o endpoint de Webhook com regras de rede.
IPs oficiais de Produção
Atualmente, os Webhooks do Asaas em Produção podem ser enviados pelos seguintes IPs:
- 52.67.12.206
- 18.230.8.159
- 54.94.136.112
- 54.94.183.101
Configure a allowlist
Adicione os IPs oficiais na camada que controla o acesso ao endpoint, como:
- Cloudflare;
- AWS Security Groups;
- Azure NSG;
- Firewall corporativo;
- proxy reverso;
- balanceador de carga.
Se o endpoint for exclusivo para receber Webhooks do Asaas, uma regra de acesso pode seguir esta lógica:
Permitir:
52.67.12.206
18.230.8.159
54.94.136.112
54.94.183.101
Bloquear:
Demais origensA configuração específica depende da infraestrutura utilizada pela sua aplicação.
Se utilizar Cloudflare, consulte Bloqueio do Firewall na CloudFlare.
Ambiente Sandbox
Em ambiente Sandbox podem existir IPs adicionais.
Se os Webhooks retornarem 403 Forbidden no Sandbox, consulte os eventos do Firewall ou da Cloudflare para identificar o endereço bloqueado e ajustar a regra de acesso.
Não utilize a lista de Produção como garantia de que todos os envios do Sandbox utilizarão os mesmos IPs.
Como validar a configuração
Após configurar a allowlist:
- gere ou aguarde um novo evento monitorado pelo Webhook;
- confirme que a requisição chegou ao endpoint;
- consulte os Logs de Webhooks;
- verifique se não existem respostas
403causadas pelo Firewall ou WAF.
Quando os IPs estão corretamente permitidos, as requisições do Asaas conseguem alcançar o endpoint e não devem ser bloqueadas por regras baseadas na origem.
Se continuar recebendo 403, consulte Erro 403 (Forbidden) para investigar outras causas, como WAF, User-Agent, autenticação ou validações internas.
AtençãoUma configuração incorreta de Firewall pode impedir o recebimento dos Webhooks, ocasionando interrupção da fila e perda de eventos após 14 dias.
Se as falhas levarem à interrupção da fila, corrija primeiro a regra de segurança e depois siga o guia Como reativar fila interrompida.
Próximos passos
Updated 5 days ago
