> ## Documentation Index
> Fetch the complete documentation index at: https://userepass.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Define o segredo de assinatura do webhook do Stripe

> Define (ou substitui) o signing secret do webhook do Stripe da organização, usado para verificar a assinatura HMAC dos eventos recebidos. Retorna a configuração mascarada.



## OpenAPI

````yaml /openapi.json put /settings/stripe
openapi: 3.1.0
info:
  title: Repass API
  description: >-
    API pública do Repass — plataforma de gestão de afiliados: programas, links,
    tracking, atribuição, conversões, comissões, payouts, fiscal (BR),
    reprocessamento, event store e webhooks.
  version: 0.1.0
servers:
  - url: https://api.userepass.com
    description: Produção
security:
  - bearerAuth: []
  - apiKeyAuth: []
tags:
  - name: Profile
    description: Perfil do usuário autenticado.
  - name: Guide
    description: >-
      Guia de onboarding do painel: estado de tours, telas visitadas e
      preferências por usuário e organização.
  - name: Portal
    description: >-
      Portal do afiliado: sessão por identidade de afiliado (sem org), convites
      e claim.
  - name: Programs
    description: 'Programas de afiliados: configuração, atribuição, hold e tiers.'
  - name: Commission Rules
    description: Regras de comissão versionadas (imutáveis) por programa.
  - name: Affiliates
    description: 'Ciclo de vida do afiliado: cadastro, aprovação, tier, saldo.'
  - name: Terms
    description: Termos do programa, versionados.
  - name: Materials
    description: >-
      Materiais (criativos) do programa: upload pelo gestor e download pelos
      afiliados.
  - name: Links
    description: Links rastreáveis e domínios de redirecionamento.
  - name: Coupons
    description: Cupons de afiliado e sync com gateway.
  - name: Pagamentos por PIX
    description: Habilitação de pagamentos por PIX (onboarding e documentos).
  - name: Tracking
    description: Endpoints públicos de redirect e registro de cliques.
  - name: Clicks
    description: Consulta de cliques e estatísticas de link.
  - name: Conversions
    description: 'Conversões: ingestão S2S, atribuição, matching, fraude e auditoria.'
  - name: Commissions
    description: Comissões calculadas, holds, aprovação, void e clawback.
  - name: Payouts
    description: Ciclos de pagamento, prévia, execução e comprovantes.
  - name: Invoices
    description: Notas fiscais (PJ), envio e validação (BR).
  - name: Fraud
    description: Fila de revisão e decisões de fraude.
  - name: Reprocess
    description: Reprocessamento com dry-run obrigatório e relatório de impacto.
  - name: Events
    description: Histórico de eventos para auditoria e consulta.
  - name: Notifications
    description: >-
      Notificações ao operador (falhas de sincronização, payouts e afins) —
      registro in-app espelhado por e-mail aos owners/admins.
  - name: Webhooks
    description: Endpoints de webhook, entregas, retries e dead-letter.
  - name: Ingest
    description: Ingestão de eventos de cobrança (S2S e gateways).
  - name: Settings
    description: Configurações por organização (políticas e integrações).
  - name: Billing
    description: 'Plano e cobrança: contadores de uso da organização para o painel.'
  - name: Dashboard
    description: >-
      Métricas agregadas da operação (receita, top afiliados, conversões,
      comissões, novos afiliados) para a home e os relatórios do gestor.
  - name: Health
    description: Liveness do serviço.
paths:
  /settings/stripe:
    put:
      tags:
        - Settings
      summary: Define o segredo de assinatura do webhook do Stripe
      description: >-
        Define (ou substitui) o signing secret do webhook do Stripe da
        organização, usado para verificar a assinatura HMAC dos eventos
        recebidos. Retorna a configuração mascarada.
      operationId: setStripeConfig
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              properties:
                webhookSecret:
                  type: string
                  maxLength: 255
                  pattern: ^whsec_.*
                  description: >-
                    Signing secret do webhook do Stripe (prefixo `whsec_`),
                    usado para validar a assinatura dos eventos recebidos.
                    Armazenado de forma segura e nunca retornado em texto puro.
                  example: whsec_AbC123dEf456GhI789jKl012MnO345pQ
                secretKey:
                  description: >-
                    Secret key da API Stripe (prefixo `sk_`), opcional. Quando
                    presente, habilita enriquecimento de cobranças com
                    `gatewayFeeCents` e chargebacks via
                    `charge.dispute.created`. String vazia ("") remove a key
                    configurada.
                  example: sk_test_4eC39HqLyjWDarjtT1zdp7dc
                  type: string
                  maxLength: 255
              required:
                - webhookSecret
      responses:
        '200':
          description: Default Response
          content:
            application/json:
              schema:
                type: object
                properties:
                  configured:
                    type: boolean
                    description: >-
                      Indica se o webhook secret do Stripe já está configurado
                      para a organização.
                    example: true
                  webhookSecretLast4:
                    anyOf:
                      - type: string
                      - type: 'null'
                    description: >-
                      Últimos 4 caracteres do webhook secret configurado, para
                      conferência. `null` quando não há secret configurado.
                    example: 5pQ
                  secretKeyLast4:
                    anyOf:
                      - type: string
                      - type: 'null'
                    description: >-
                      Últimos 4 caracteres da secret key da API, quando
                      configurada. `null` quando ausente.
                    example: p7dc
                required:
                  - configured
                  - webhookSecretLast4
                  - secretKeyLast4
                additionalProperties: false
components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: >-
        Chave de API (prefixo `rstr_`) enviada como `Authorization: Bearer
        rstr_...`.
    apiKeyAuth:
      type: apiKey
      in: header
      name: x-api-key
      description: Chave de API (prefixo `rstr_`) enviada no header `x-api-key`.

````