O NexusPay notifica order.paid via POST assinado (HMAC-SHA256) sempre que uma cobrança for paga. Headers: X-Nexus-Signature, X-Nexus-Timestamp, X-Nexus-Event-Id. Valide a assinatura com o secret abaixo sobre o corpo bruto.
Webhook secret (valide o HMAC)
—
Tentativas automáticas: 5 com backoff exponencial (5s, 20s, 80s...). Falhas aparecem nas entregas de cada pedido — use "Reenviar" na listagem.