Pular para o conteúdo principal

Eventos de Webhooks

Este guia lista os diferentes eventos de webhook do Logto e explica quando cada evento ocorre.

Eventos de webhook de interação do usuário

Tipo de eventoDescrição
PostRegisterUm usuário cria com sucesso uma nova conta pela interface de usuário.
PostSignInUm usuário faz login com sucesso pela interface de usuário.
PostResetPasswordA senha de um usuário é redefinida com sucesso pelo fluxo de "Esqueci minha senha".

Eventos de webhook de mutação de dados

Usuário

Tipo de eventoDescrição
User.CreatedUma nova conta de usuário é criada.
User.DeletedUma conta de usuário é excluída.
User.Data.UpdatedOs dados do perfil do usuário são atualizados, por exemplo, email, avatar, custom.data, identificador social, etc.
User.SuspensionStatus.UpdatedO status de suspensão do usuário é alterado (suspenso ou reativado).

Papel (Role)

Tipo de eventoDescrição
Role.CreatedUm novo papel é criado.
Role.DeletedUm papel é excluído.
Role.Data.UpdatedOs dados de um papel são atualizados, por exemplo, nome do papel, descrição e status padrão.
Role.Scopes.UpdatedPermissões atribuídas a um papel são adicionadas ou removidas.

Permissão (Escopo)

Tipo de eventoDescrição
Scope.CreatedUma nova permissão de API é criada.
Scope.DeletedUma permissão de API é excluída.
Scope.Data.UpdatedOs dados de uma permissão de API são atualizados, por exemplo, descrição da permissão.

Organização

Tipo de eventoDescrição
Organization.CreatedUma nova organização é criada.
Organization.DeletedUma organização é excluída.
Organization.Data.UpdatedOs dados de uma organização são atualizados, por exemplo, nome da organização, descrição, custom.data, etc.
Organization.Membership.UpdatedUsuários ou aplicativos são adicionados ou removidos de uma organização. O payload inclui campos delta de associação.

Papel de organização

Tipo de eventoDescrição
OrganizationRole.CreatedUm novo papel de organização é criado.
OrganizationRole.DeletedUm papel de organização é excluído.
OrganizationRole.Data.UpdatedOs dados de um papel de organização são atualizados, por exemplo, nome e descrição do papel de organização.
OrganizationRole.Scopes.UpdatedPermissões atribuídas a um papel de organização são adicionadas ou removidas.

Permissão de organização (escopo)

Tipo de eventoDescrição
OrganizationScope.CreatedUma nova permissão de organização é criada.
OrganizationScope.DeletedUma permissão de organização é excluída.
OrganizationScope.Data.UpdatedOs dados de uma permissão de organização são atualizados, por exemplo, descrição da permissão de organização.

Dispositivo confiável

Tipo de eventoDescrição
TrustedDevice.CreatedUm registro de dispositivo confiável é criado após uma interação de autenticação bem-sucedida.
TrustedDevice.DeletedUm usuário ou administrador remove um registro de dispositivo confiável.

A expiração natural não emite um webhook TrustedDevice.Expired porque a expiração é uma mudança de validade baseada em tempo, e não uma mutação de aplicação. O payload de TrustedDevice.Created inclui expiresAt para que os consumidores possam derivar o tempo de expiração esperado. O uso bem-sucedido e mudanças na política de dispositivo confiável não emitem webhooks de ciclo de vida.

Eventos disparados pela Management API

Endpoint da APIEvento
POST /usersUser.Created
DELETE /users/:userIdUser.Deleted
PATCH /users/:userIdUser.Data.Updated
PATCH /users/:userId/custom-dataUser.Data.Updated
PATCH /users/:userId/profileUser.Data.Updated
PATCH /users/:userId/passwordUser.Data.Updated
PATCH /users/:userId/is-suspendedUser.SuspensionStatus.Updated
POST /rolesRole.Created, (Role.Scopes.Update)
DELETE /roles/:idRole.Deleted
PATCH /roles/:idRole.Data.Updated
POST /roles/:id/scopesRole.Scopes.Updated
DELETE /roles/:id/scopes/:scopeIdRole.Scopes.Updated
POST /resources/:resourceId/scopesScope.Created
DELETE /resources/:resourceId/scopes/:scopeIdScope.Deleted
PATCH /resources/:resourceId/scopes/:scopeIdScope.Data.Updated
POST /organizationsOrganization.Created
DELETE /organizations/:idOrganization.Deleted
PATCH /organizations/:idOrganization.Data.Updated
PUT /organizations/:id/usersOrganization.Membership.Updated
POST /organizations/:id/usersOrganization.Membership.Updated
DELETE /organizations/:id/users/:userIdOrganization.Membership.Updated
PUT /organizations/:id/applicationsOrganization.Membership.Updated
POST /organizations/:id/applicationsOrganization.Membership.Updated
DELETE /organizations/:id/applications/:applicationIdOrganization.Membership.Updated
PUT /organization-invitations/:id/status (Accepted)Organization.Membership.Updated
POST /organization-rolesOrganizationRole.Created, (OrganizationRole.Scopes.Updated)
DELETE /organization-roles/:idOrganizationRole.Deleted
PATCH /organization-roles/:idOrganizationRole.Data.Updated
POST /organization-scopesOrganizationScope.Created
DELETE /organization-scopes/:idOrganizationScope.Deleted
PATCH /organization-scopes/:idOrganizationScope.Data.Updated
PUT /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
POST /organization-roles/:id/scopesOrganizationRole.Scopes.Updated
DELETE /organization-roles/:id/scopes/:organizationScopeIdOrganizationRole.Scopes.Updated

Eventos disparados pela Experience API

Ação de interação do usuárioEvento
Vinculação de email/telefone do usuárioUser.Data.Updated
Vinculação de MFA do usuárioUser.Data.Updated
Vinculação social/SSO do usuárioUser.Data.Updated
Redefinição de senha do usuárioUser.Data.Updated
Registro do usuárioUser.Created
Usuário provisionado automaticamente em uma organização via provisionamento Just-in-Time (domínio de email correspondente ou conector SSO corporativo)Organization.Membership.Updated

Eventos de webhook de exceção

Segurança

Tipo de eventoDescrição
Identifier.LockoutUma conta de usuário é bloqueada devido a tentativas consecutivas de verificação de identidade falhadas. Pode ser disparado nos seguintes fluxos:
  • Falha na verificação de senha
  • Falha na verificação de código
  • Falha na verificação de token único
Message.RateLimitedUm usuário final excede o limite de envio por destinatário para códigos de verificação. Disparado apenas nos caminhos de envio do usuário final (Experience API e Account API), com um payload de { action, recipient }.
Grant.LimitExceededUma autorização bem-sucedida faz com que um usuário ultrapasse o limite máximo de dispositivos autenticados simultaneamente por aplicativo (maxAllowedGrants), então o Logto revoga suas concessões mais antigas para esse app.

Perguntas frequentes

Qual a diferença entre PostRegister e User.Created?

PostRegister é disparado quando um usuário cria com sucesso uma nova conta pelo fluxo de cadastro do usuário; User.Created é disparado quando uma nova conta de usuário é criada através da Management API.