← Voltar aos projetos

Projeto demonstrativo 03 / 04

Integração assíncrona · REST + Webhook

Contract Signature

Um fluxo de assinatura eletrônica que protege credenciais, valida eventos na fronteira e impede que reentregas alterem um estado final.

Projetos demonstrativos, empresas e dados fictícios. Experiências profissionais reais não são publicadas por confidencialidade.

A solução

Do sinal disperso a um comportamento verificável.

O Salesforce cria e ativa o envelope por Named Credential. O retorno valida HMAC sobre o corpo bruto antes de qualquer gravação e trata estados terminais como idempotentes.

Arquitetura

O caminho principal dos dados

  1. 01Oportunidade
  2. 02PDF
  3. 03Named Credential
  4. 04Envelope externo
  5. 05Webhook com HMAC

Decisões centrais

Onde a engenharia realmente aparece

Credenciais

Segredo fora do código

Tokens de saída ficam em External Credential; o segredo do webhook não é versionado.

Fronteira

HMAC antes de qualquer DML

Assinatura inválida ou configuração ausente encerra a requisição antes do processamento.

Idempotência

Estado final não regride

Eventos duplicados ou atrasados não sobrescrevem Signed, Refused ou Cancelled.

Simule o ciclo do envelope

Nenhum dado é enviado: os passos acontecem apenas nesta página.

Simulação local
contract-signature.app

Oportunidade fictícia

OPPORTUNITYExpansão Vetra · Rede Vida Farma
Proposta aprovadaR$ 84.500

Dados usados somente na simulação local.

Fluxo assíncrono

1PDF
2Envelope
3Assinatura
4Webhook

Prévia do contrato

VETRA DISTRIBUIDORA · DEMONSTRAÇÃO

Contrato de fornecimento

Contratante: Rede Vida Farma

Valor: R$ 84.500,00

Aguardando assinatura

Envelope e webhook

Envelope ClickSign

Ainda não enviado

Rascunho
External CredentialClickSign_Credential
Assinatura do webhookHMAC-SHA256
Idempotênciaestado terminal protegido

Por dentro do projeto

Decisões que não cabem numa captura de tela

Modelo de dados

Contract_Envelope__c mantém uma linha por contrato, relaciona a oportunidade e guarda chaves externas, signatário, status e datas relevantes.

A chave única do envelope permite correlacionar o retorno sem depender de informações frágeis do payload.

Fluxo da integração

O serviço orquestra gerar PDF, criar envelope, anexar documento, adicionar signatário, configurar requisitos e ativar. O cliente HTTP concentra a conversa com a API.

No caminho de volta, o endpoint REST valida a assinatura e delega o mapeamento do evento para um processador idempotente.

O que a demo prova

A simulação percorre rascunho, envio e assinatura inteiramente no navegador. Ela não chama ClickSign, não armazena os campos digitados e não acessa uma org.