Segredo fora do código
Tokens de saída ficam em External Credential; o segredo do webhook não é versionado.
Projeto demonstrativo 03 / 04
Integração assíncrona · REST + Webhook
Um fluxo de assinatura eletrônica que protege credenciais, valida eventos na fronteira e impede que reentregas alterem um estado final.
Projetos demonstrativos, empresas e dados fictícios. Experiências profissionais reais não são publicadas por confidencialidade.
A solução
O Salesforce cria e ativa o envelope por Named Credential. O retorno valida HMAC sobre o corpo bruto antes de qualquer gravação e trata estados terminais como idempotentes.
Arquitetura
Decisões centrais
Tokens de saída ficam em External Credential; o segredo do webhook não é versionado.
Assinatura inválida ou configuração ausente encerra a requisição antes do processamento.
Eventos duplicados ou atrasados não sobrescrevem Signed, Refused ou Cancelled.
Nenhum dado é enviado: os passos acontecem apenas nesta página.
Oportunidade fictícia
Dados usados somente na simulação local.
Fluxo assíncrono
Prévia do contrato
VETRA DISTRIBUIDORA · DEMONSTRAÇÃO
Contrato de fornecimento
Contratante: Rede Vida Farma
Valor: R$ 84.500,00
Envelope e webhook
Envelope ClickSign
Ainda não enviado
ClickSign_CredentialHMAC-SHA256estado terminal protegidoPor dentro do projeto
Contract_Envelope__c mantém uma linha por contrato, relaciona a oportunidade e guarda chaves externas, signatário, status e datas relevantes.
A chave única do envelope permite correlacionar o retorno sem depender de informações frágeis do payload.
O serviço orquestra gerar PDF, criar envelope, anexar documento, adicionar signatário, configurar requisitos e ativar. O cliente HTTP concentra a conversa com a API.
No caminho de volta, o endpoint REST valida a assinatura e delega o mapeamento do evento para um processador idempotente.
A simulação percorre rascunho, envio e assinatura inteiramente no navegador. Ela não chama ClickSign, não armazena os campos digitados e não acessa uma org.