Como conectar o Svix a umShopify Flow
O Svix é a infraestrutura de webhooks por trás do Clerk, do Resend, do Superwall e de muitos outros produtos. Caso o seu remetente utilize o Svix para a entrega, esta predefinição verifica isso. O **Workflow Webhooks** transforma essa chamada em um gatilho do **Shopify Flow**, para que sua loja possa reagir a ela: marcar um cliente, adicionar uma nota ao pedido, enviar um e-mail interno, atualizar um metacampo - tudo o que o Shopify Flow pode fazer.
Este guia define todo o fluxo de trabalho - o Svix envia, o Workflow Webhooks recebe e verifica, e o Shopify Flow executa - com a assinatura HMAC do Svix verificada em cada solicitação, de modo que somente o Svix possa iniciar seu fluxo de trabalho.
O que o senhor pode construir
- Tag um cliente do Shopify quando o Clerk informar que ele se cadastrou ou confirmou seu e-mail no seu aplicativo.
- Reaja a um evento de reenvio ou devolução e sinalize o cliente cujo endereço está com problema.
- Receba mensagens de qualquer produto com tecnologia Svix sem precisar configurar uma assinatura personalizada.
Eventos típicos a serem enviados: qualquer evento definido pelo serviço de envio.
Essa mesma configuração pré-definida também verifica os webhooks do Clerk, do Resend e do Superwall.
Antes de começar
- Workflow Webhooks instalado na sua loja Shopify.
- Shopify Flow instalado, que está disponível gratuitamente na loja da Shopify.
- Uma conta no Svix com permissão para criar webhooks.
Etapa 1 - Crie o webhook em Workflow Webhooks
- Acesse Workflow Webhooks -> Webhooks -> Criar webhook e atribua a ele um nome que você reconheça no Shopify Flow, como
Svix events. - Na seção “Autenticação”, selecione HMAC.
- Em “Provedor de assinatura”, selecione Svix. O aplicativo preenche automaticamente o cabeçalho, o algoritmo, o payload assinado e a janela de repetição para você - não há mais nada a configurar.
- Deixe o campo “segredo” em branco por enquanto e clique em “Salvar”. Copie a URL do webhook exibida na página.
Consulte Autenticação para conhecer os outros modos de autenticação e Mapeamento de payload e variáveis de fluxo para selecionar quais campos serão enviados ao Shopify Flow.
Etapa 2 - Adicione o endpoint no Svix
Adicione a URL como ponto de extremidade nas configurações de webhook do serviço de envio e, em seguida, exiba e copie seu segredo de assinatura (que começa com whsec_).
Como localizar seu segredo de assinatura do Svix
O segredo de assinatura do endpoint que começa com “whsec_”, nas configurações do webhook do serviço.
A documentação oficial da Svix sobre assinaturas de webhooks contém o texto exato e as capturas de tela referentes à sua conta.
Cole esse segredo no campo “Secret” do webhook em Workflow Webhooks e salve. A partir desse momento, todas as entregas do Svix serão verificadas antes de chegarem ao Shopify Flow.
O que isso verifica
| O que | Valor |
|---|---|
| Cabeçalho de assinatura | svix-signature |
| Onde fica a assinatura | O valor do cabeçalho, após o prefixo v1, |
| O que foi assinado | {header:svix-id}.{timestamp}.{body} |
| Assinatura | HMAC-SHA256, codificado em base64 |
| Data e hora | O cabeçalho svix-timestamp, em segundos do Unix |
| Proteção contra reprodução | As solicitações cujo carimbo de data e hora assinado esteja a mais de 5 minutos do momento atual são rejeitadas |
| O segredo | Decodificado em Base64 antes do uso. O whsec_ inicial é removido antes da decodificação. Cole exatamente como o remetente o apresenta |
Na payload assinada, {body} é o corpo bruto da solicitação, byte por byte; {timestamp} é o carimbo de data/hora mencionado acima; e {header:svix-id} é o cabeçalho da solicitação svix-id.
Uma solicitação que não atenda a qualquer um desses requisitos é rejeitada com o código de erro 401, é registrada em Histórico e solução de problemas e nunca inicia um fluxo de trabalho.
Etapa 3 - Criar o fluxo de trabalho Shopify Flow
- No “Shopify Flow”, crie um fluxo de trabalho e selecione o gatilho “Workflow Webhooks”.
- Clique em “Gravar eventos” e, em seguida, envie um evento de teste a partir do Svix (ou utilize a opção “Enviar teste” no Workflow Webhooks) para que o Shopify Flow aprenda o formato dos seus dados.
- Cada webhook de que o senhor dispõe aciona o mesmo gatilho do Shopify Flow; portanto, adicione uma primeira condição com base no ID do webhook para restringir esse fluxo de trabalho exclusivamente ao Svix. O ID é exibido na página do webhook.
- Adicione suas ações - marque um cliente, adicione uma nota, envie um e-mail interno, atualize um metacampo.



Etapa 4 - Teste de ponta a ponta
Um gatilho para um evento real no Svix. Em Workflow Webhooks -> Histórico, o(a) senhor(a) deverá ver a invocação com o status “Sucesso”. Caso a assinatura esteja incorreta, o(a) senhor(a) receberá uma entrada com status de falha, acompanhada do motivo; e Verificação de webhooks assinados explica o verificador de assinaturas, que mostra exatamente em qual etapa ocorreu a falha.

A assinatura não corresponde▾
Nesse pedido: o segredo (a causa mais comum - um espaço a mais ou uma chave do ambiente errado), se o remetente está utilizando o segredo de um endpoint diferente e se algo entre o Svix e o aplicativo reescreve o corpo da mensagem. As assinaturas abrangem os bytes brutos; portanto, um proxy que reformata o JSON as invalida. O verificador de assinaturas na página do webhook mostra o texto exato que foi assinado.
Recebo um erro 401 em todas as solicitações▾
Verifique se a autenticação do webhook está configurada como HMAC com o provedor Svix selecionado, se o segredo está preenchido e se o Svix está enviando a solicitação para a URL exatamente como o aplicativo a exibe, incluindo o código no final.
Não há nada no Histórico▾
A solicitação nunca chegou. Verifique novamente a URL no Svix e consulte o próprio registro de entrega do Svix para ver a resposta recebida. Um erro do tipo 404 indica um webhook incorreto ou excluído; um erro do tipo 429 significa que você ultrapassou o limite de chamadas do seu plano - consulte Planos e uso.
O fluxo de trabalho é executado para os eventos errados▾
Cada webhook da sua loja aciona o mesmo gatilho do Shopify Flow. Adicione uma condição com base no ID do webhook como a primeira etapa do fluxo de trabalho ou restrinja os eventos que você envia pelo Svix.
As solicitações falham com a mensagem “carimbo de data/hora fora da tolerância”▾
O Svix assina um carimbo de data/hora e o aplicativo rejeita qualquer evento com mais de 5 minutos. Normalmente, trata-se de um problema de relógio no lado do remetente ou de uma entrega que o Svix tentou novamente muito tempo depois com o carimbo de data/hora original. Novas tentativas da mesma solicitação original não são permitidas; solicite ao Svix que envie um novo evento.
Relacionado
- Verificação de webhooks assinados - todos os prestadores que verificamos e como descrever aqueles que não verificamos.
- Mapeamento de payload e variáveis de fluxo - extrair os campos corretos do payload e inseri-los no Shopify Flow.
- Proteção contra entregas duplicadas - o que ocorre quando o Svix tenta novamente uma entrega.
- Histórico e solução de problemas - o registro de todas as solicitações, com reprodução.

