> ## Documentation Index
> Fetch the complete documentation index at: https://userepass.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Lista os endpoints de webhook (segredos sempre mascarados)

> Lista os endpoints de webhook da sua conta com paginação por cursor. Os segredos de assinatura são sempre retornados mascarados.



## OpenAPI

````yaml /openapi.json get /webhook-endpoints
openapi: 3.1.0
info:
  title: Repass API
  description: >-
    API pública do Repass — plataforma de gestão de afiliados: programas, links,
    tracking, atribuição, conversões, comissões, payouts, fiscal (BR),
    reprocessamento, event store e webhooks.
  version: 0.1.0
servers:
  - url: https://api.userepass.com
    description: Produção
security:
  - bearerAuth: []
  - apiKeyAuth: []
tags:
  - name: Profile
    description: Perfil do usuário autenticado.
  - name: Guide
    description: >-
      Guia de onboarding do painel: estado de tours, telas visitadas e
      preferências por usuário e organização.
  - name: Portal
    description: >-
      Portal do afiliado: sessão por identidade de afiliado (sem org), convites
      e claim.
  - name: Programs
    description: 'Programas de afiliados: configuração, atribuição, hold e tiers.'
  - name: Commission Rules
    description: Regras de comissão versionadas (imutáveis) por programa.
  - name: Affiliates
    description: 'Ciclo de vida do afiliado: cadastro, aprovação, tier, saldo.'
  - name: Terms
    description: Termos do programa, versionados.
  - name: Materials
    description: >-
      Materiais (criativos) do programa: upload pelo gestor e download pelos
      afiliados.
  - name: Links
    description: Links rastreáveis e domínios de redirecionamento.
  - name: Coupons
    description: Cupons de afiliado e sync com gateway.
  - name: Pagamentos por PIX
    description: Habilitação de pagamentos por PIX (onboarding e documentos).
  - name: Tracking
    description: Endpoints públicos de redirect e registro de cliques.
  - name: Clicks
    description: Consulta de cliques e estatísticas de link.
  - name: Conversions
    description: 'Conversões: ingestão S2S, atribuição, matching, fraude e auditoria.'
  - name: Commissions
    description: Comissões calculadas, holds, aprovação, void e clawback.
  - name: Payouts
    description: Ciclos de pagamento, prévia, execução e comprovantes.
  - name: Invoices
    description: Notas fiscais (PJ), envio e validação (BR).
  - name: Fraud
    description: Fila de revisão e decisões de fraude.
  - name: Reprocess
    description: Reprocessamento com dry-run obrigatório e relatório de impacto.
  - name: Events
    description: Histórico de eventos para auditoria e consulta.
  - name: Notifications
    description: >-
      Notificações ao operador (falhas de sincronização, payouts e afins) —
      registro in-app espelhado por e-mail aos owners/admins.
  - name: Webhooks
    description: Endpoints de webhook, entregas, retries e dead-letter.
  - name: Ingest
    description: Ingestão de eventos de cobrança (S2S e gateways).
  - name: Settings
    description: Configurações por organização (políticas e integrações).
  - name: Billing
    description: 'Plano e cobrança: contadores de uso da organização para o painel.'
  - name: Dashboard
    description: >-
      Métricas agregadas da operação (receita, top afiliados, conversões,
      comissões, novos afiliados) para a home e os relatórios do gestor.
  - name: Health
    description: Liveness do serviço.
paths:
  /webhook-endpoints:
    get:
      tags:
        - Webhooks
      summary: Lista os endpoints de webhook (segredos sempre mascarados)
      description: >-
        Lista os endpoints de webhook da sua conta com paginação por cursor. Os
        segredos de assinatura são sempre retornados mascarados.
      operationId: listWebhookEndpoints
      parameters:
        - schema:
            default: 25
            type: integer
            minimum: 1
            maximum: 100
          in: query
          name: limit
          required: false
        - schema:
            type: string
            pattern: ^whep_[0-9A-HJKMNP-TV-Z]{26}$
          in: query
          name: starting_after
          required: false
        - schema:
            type: string
            pattern: ^whep_[0-9A-HJKMNP-TV-Z]{26}$
          in: query
          name: ending_before
          required: false
      responses:
        '200':
          description: Default Response
          content:
            application/json:
              schema:
                type: object
                properties:
                  data:
                    type: array
                    items:
                      type: object
                      properties:
                        id:
                          type: string
                          description: >-
                            Identificador único do endpoint de webhook (prefixo
                            `whep_` + ULID).
                          example: whep_01J9Z3K8N2QF4T7B9XP0WMD5RC
                        organizationId:
                          type: string
                          description: Organização (tenant) dona do endpoint.
                          example: org_01J9Z3K8N2QF4T7B9XP0WMD5RC
                        url:
                          type: string
                          description: URL HTTPS de destino das entregas de webhook.
                          example: https://exemplo.com/webhooks/repass
                        description:
                          anyOf:
                            - type: string
                            - type: 'null'
                          description: >-
                            Descrição livre do endpoint. `null` quando não
                            informada.
                          example: Webhook de produção do CRM
                        subscribedEvents:
                          type: array
                          items:
                            type: string
                          description: Tipos de evento que o endpoint recebe.
                          example:
                            - affiliate.approved
                            - conversion.created
                        status:
                          type: string
                          enum:
                            - active
                            - disabled
                          description: Status atual do endpoint.
                          example: active
                        disabledReason:
                          anyOf:
                            - type: string
                              enum:
                                - failure_rate
                                - manual
                            - type: 'null'
                          description: >-
                            Motivo do endpoint estar desabilitado.
                            `failure_rate`: desativado automaticamente por alta
                            taxa de falhas. `manual`: desativado manualmente.
                            `null` quando o endpoint está ativo.
                          example: failure_rate
                        maskedSecret:
                          type: string
                          description: >-
                            Segredo de assinatura HMAC mascarado. O valor em
                            claro só é retornado na criação do endpoint e ao
                            rotacionar o segredo.
                          example: whsec_••••••••••5RC
                        previousSecretExpiresAt:
                          anyOf:
                            - type: string
                              format: date-time
                            - type: 'null'
                          description: >-
                            Expiração do segredo anterior durante a janela de
                            carência de 24h após uma rotação (ISO-8601). `null`
                            quando não há rotação em curso.
                          example: '2026-06-14T12:00:00.000Z'
                        createdAt:
                          description: Data de criação do endpoint (ISO-8601).
                          example: '2026-06-13T12:00:00.000Z'
                          type: string
                          format: date-time
                        updatedAt:
                          description: Data da última atualização do endpoint (ISO-8601).
                          example: '2026-06-13T12:00:00.000Z'
                          type: string
                          format: date-time
                      required:
                        - id
                        - organizationId
                        - url
                        - description
                        - subscribedEvents
                        - status
                        - disabledReason
                        - maskedSecret
                        - previousSecretExpiresAt
                        - createdAt
                        - updatedAt
                      additionalProperties: false
                  hasMore:
                    type: boolean
                  nextCursor:
                    anyOf:
                      - type: string
                      - type: 'null'
                    description: Cursor da próxima página (use em starting_after).
                  previousCursor:
                    anyOf:
                      - type: string
                      - type: 'null'
                    description: Cursor da página anterior (use em ending_before).
                required:
                  - data
                  - hasMore
                  - nextCursor
                  - previousCursor
                additionalProperties: false
components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: >-
        Chave de API (prefixo `rstr_`) enviada como `Authorization: Bearer
        rstr_...`.
    apiKeyAuth:
      type: apiKey
      in: header
      name: x-api-key
      description: Chave de API (prefixo `rstr_`) enviada no header `x-api-key`.

````