Pular para o conteúdo principal

Eventos de Webhooks

Este guia lista os diferentes eventos de webhook do Logto e explica quando cada evento ocorre.

Eventos de webhook de interação do usuário​

Tipo de eventoDescrição
PostRegisterUm usuário cria com sucesso uma nova conta pela interface de usuário.
PostSignInUm usuário faz login com sucesso pela interface de usuário.
PostResetPasswordA senha de um usuário é redefinida com sucesso pelo fluxo de "Esqueci minha senha".

Eventos de webhook de mutação de dados​

Usuário​

Tipo de eventoDescrição
User.CreatedUma nova conta de usuário é criada.
User.DeletedUma conta de usuário é excluída.
User.Data.UpdatedOs dados do perfil do usuário são atualizados, por exemplo, email, avatar, custom.data, identificador social, etc.
User.SuspensionStatus.UpdatedO status de suspensão do usuário é alterado (suspenso ou reativado).

Papel (Role)​

Tipo de eventoDescrição
Role.CreatedUm novo papel é criado.
Role.DeletedUm papel é excluído.
Role.Data.UpdatedOs dados de um papel são atualizados, por exemplo, nome do papel, descrição e status padrão.
Role.Scopes.UpdatedPermissões atribuídas a um papel são adicionadas ou removidas.

Permissão (Escopo)​

Tipo de eventoDescrição
Scope.CreatedUma nova permissão de API é criada.
Scope.DeletedUma permissão de API é excluída.
Scope.Data.UpdatedOs dados de uma permissão de API são atualizados, por exemplo, descrição da permissão.

Organização​

Tipo de eventoDescrição
Organization.CreatedUma nova organização é criada.
Organization.DeletedUma organização é excluída.
Organization.Data.UpdatedOs dados de uma organização são atualizados, por exemplo, nome da organização, descrição, custom.data, etc.
Organization.Membership.UpdatedUsuários ou aplicativos são adicionados ou removidos de uma organização. O payload inclui campos delta de associação.

Papel de organização​

Tipo de eventoDescrição
OrganizationRole.CreatedUm novo papel de organização é criado.
OrganizationRole.DeletedUm papel de organização é excluído.
OrganizationRole.Data.UpdatedOs dados de um papel de organização são atualizados, por exemplo, nome e descrição do papel de organização.
OrganizationRole.Scopes.UpdatedPermissões atribuídas a um papel de organização são adicionadas ou removidas.

Permissão de organização (escopo)​

Tipo de eventoDescrição
OrganizationScope.CreatedUma nova permissão de organização é criada.
OrganizationScope.DeletedUma permissão de organização é excluída.
OrganizationScope.Data.UpdatedOs dados de uma permissão de organização são atualizados, por exemplo, descrição da permissão de organização.

Dispositivo confiável​

Tipo de eventoDescrição
TrustedDevice.CreatedUm registro de dispositivo confiável é criado após uma interação de autenticação bem-sucedida.
TrustedDevice.DeletedUm usuário ou administrador remove um registro de dispositivo confiável.

A expiração natural não emite um webhook TrustedDevice.Expired porque a expiração é uma mudança de validade baseada em tempo, e não uma mutação de aplicação. O payload de TrustedDevice.Created inclui expiresAt para que os consumidores possam derivar o tempo de expiração esperado. O uso bem-sucedido e mudanças na política de dispositivo confiável não emitem webhooks de ciclo de vida.

Eventos disparados pela Management API​

Endpoint da APIEvento
POST /usersUser.Created
DELETE /users/:userIdUser.Deleted
PATCH /users/:userIdUser.Data.Updated
PATCH /users/:userId/custom-dataUser.Data.Updated
PATCH /users/:userId/profileUser.Data.Updated
PATCH /users/:userId/passwordUser.Data.Updated
PATCH /users/:userId/is-suspendedUser.SuspensionStatus.Updated
POST /rolesRole.Created, (Role.Scopes.Update)
DELETE /roles/:idRole.Deleted
PATCH /roles/:idRole.Data.Updated
POST /roles/:id/scopesRole.Scopes.Updated
DELETE /roles/:id/scopes/:scopeIdRole.Scopes.Updated
POST /resources/:resourceId/scopesScope.Created
DELETE /resources/:resourceId/scopes/:scopeIdScope.Deleted
PATCH /resources/:resourceId/scopes/:scopeIdScope.Data.Updated
POST /organizationsOrganization.Created
DELETE /organizations/:idOrganization.Deleted
PATCH /organizations/:idOrganization.Data.Updated
PUT /organizations/:id/usersOrganization.Membership.Updated
POST /organizations/:id/usersOrganization.Membership.Updated
DELETE /organizations/:id/users/:userIdOrganization.Membership.Updated
PUT /organizations/:id/applicationsOrganization.Membership.Updated
POST /organizations/:id/applicationsOrganization.Membership.Updated
DELETE /organizations/:id/applications/:applicationIdOrganization.Membership.Updated
PUT /organization-invitations/:id/status (Accepted)Organization.Membership.Updated
POST /organization-rolesOrganizationRole.Created, (OrganizationRole.Scopes.Updated)
DELETE /organization-roles/:idOrganizationRole.Deleted
PATCH /organization-roles/:idOrganizationRole.Data.Updated
POST /organization-scopesOrganizationScope.Created
DELETE /organization-scopes/:idOrganizationScope.Deleted
PATCH /organization-scopes/:idOrganizationScope.Data.Updated
PUT /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
POST /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
DELETE /organization-roles/:id/scopes/:organizationScopeIdOrganizationRole.Scopes.Updated

Eventos disparados pela Experience API​

Ação de interação do usuárioEvento
Vinculação de email/telefone do usuárioUser.Data.Updated
Vinculação de MFA do usuárioUser.Data.Updated
Vinculação social/SSO do usuárioUser.Data.Updated
Redefinição de senha do usuárioUser.Data.Updated
Registro do usuárioUser.Created
Usuário provisionado automaticamente em uma organização via provisionamento Just-in-Time (domínio de email correspondente ou conector SSO corporativo)Organization.Membership.Updated

Eventos de webhook de exceção​

Segurança​

Tipo de eventoDescrição
Identifier.LockoutUma conta de usuário é bloqueada devido a tentativas consecutivas de verificação de identidade falhadas. Pode ser disparado nos seguintes fluxos:
  • Falha na verificação de senha
  • Falha na verificação de código
  • Falha na verificação de token único
Message.RateLimitedUm usuário final excede o limite de envio por destinatário para códigos de verificação. Disparado apenas nos caminhos de envio do usuário final (Experience API e Account API), com um payload de { action, recipient }.
Grant.LimitExceededUma autorização bem-sucedida faz com que um usuário ultrapasse o limite máximo de dispositivos autenticados simultaneamente por aplicativo (maxAllowedGrants), então o Logto revoga suas concessões mais antigas para esse app.

Perguntas frequentes​

Qual a diferença entre PostRegister e User.Created?​

PostRegister é disparado quando um usuário cria com sucesso uma nova conta pelo fluxo de cadastro do usuário; User.Created é disparado quando uma nova conta de usuário é criada através da Management API.