Webhook é um conceito simples: quando algo acontece no Discord (raid detectado, ticket aberto, membro entrou), o GBBOT manda um POST HTTP pra uma URL que VOCÊ definir. Essa URL pode ser Slack, Zapier, n8n, sua API customizada — qualquer coisa que aceite HTTP.
Eventos disponíveis no GBBOT
- ●raid.detected — anti-raid disparou.
- ●punishment.applied — alguém foi banido/mutado/avisado.
- ●member.joined — novo membro entrou.
- ●member.left — alguém saiu.
- ●ticket.created — ticket aberto.
- ●ticket.closed — ticket fechado.
- ●license.expiring — plano expirando em X dias.
- ●license.expired — plano expirou.
Caso 1 — Notificação no Slack da equipe
Sua equipe usa Slack pra comunicação interna. Configure webhook do Slack ("Incoming Webhook" no canal #alertas-discord), pega a URL, cola no painel do GBBOT em "Webhooks". Pronto: cada raid detectado pinga no Slack na hora.
Caso 2 — Salvar em planilha via Zapier
Quer histórico de quem entrou no servidor numa planilha Google? Crie um Zap: "webhook recebido → adicionar linha no Google Sheets". Cole a URL do Zap no GBBOT. Cada membro novo vira uma linha automaticamente.
Caso 3 — Automação complexa com n8n
n8n é mais poderoso que Zapier (e auto-hospedado/grátis). Você pode criar fluxos tipo: "ticket aberto → categoriza por palavra → cria card no Trello → manda email pro responsável → posta no Slack". Discord vira só o gatilho.
Caso 4 — Disparar deploy quando cliente abre ticket
Para devs: cliente abre ticket categoria "bug crítico" → webhook chama sua API → API roda script de health check → posta resultado no Discord. Fluxo de DevOps full pelo Discord.
Segurança: HMAC SHA-256
Toda payload do webhook é assinada com HMAC SHA-256 usando uma secret só sua. No seu sistema receiver, valide a assinatura antes de processar — garante que veio MESMO do GBBOT e não de alguém falsificando.
Pseudocódigo de verificação:
const sig = crypto.createHmac("sha256", SECRET).update(rawBody).digest("hex"); if (sig !== req.headers["x-gbbot-signature"]) return res.status(401).end();
Resiliência — retry exponencial
Se seu endpoint estiver fora do ar momentaneamente (5xx), o GBBOT retry automaticamente: 1s depois, 4s, 16s. Total de 4 tentativas. Após isso, conta como falha. 10 falhas seguidas → webhook auto-desabilitado (até você verificar e reativar).
Limitações
- ●Plano Elite+ libera webhooks.
- ●Máximo 10 webhooks por servidor.
- ●Timeout do GBBOT pra receber resposta: 5s — seu endpoint deve responder rápido (200 OK é suficiente, processe em background).
- ●Headers incluem X-GBBOT-Event, X-GBBOT-Delivery-Id, X-GBBOT-Signature, X-GBBOT-Attempt.
Configure webhooks no plano Elite — docs em /docs/webhooksWebhook transforma seu Discord de "ilha isolada" em PEÇA DE INFRA. Tudo o que acontece no servidor pode disparar AUTOMAÇÃO em qualquer sistema externo.