Evento e entregas elegíveis persistem atomicamente no PostgreSQL antes do 202.
Webhooks que chegam. Mesmo quando tudo falha.
Uma engine de entrega durável com semântica at-least-once, retentativas inteligentes, isolamento multi-tenant e segurança aplicada desde a arquitetura.
POST /v1/events Authorization: Bearer wde_... Idempotency-Key: checkout_8472 { "type": "order.paid", "data": { "order_id": "ord_8472" } } HTTP/1.1 202 Accepted { "event_id": "evt_01...", "status": "accepted" }
Backend de produção, não CRUD de tutorial.
O projeto concentra problemas reais de sistemas distribuídos e deixa as decisões visíveis em testes, ADRs, contrato OpenAPI e automação de entrega.
Leases, fencing tokens e SKIP LOCKED protegem a fila contra workers concorrentes.
SSRF, HMAC, criptografia de payload, least privilege e logs sem dados sensíveis.
Métricas, traces, readiness dinâmica, dead letter e histórico de tentativas.
OpenAPI versionado, erros Problem Details, idempotência e paginação autenticada.
CI, race detector, scanners, SBOM, imagens distroless e migrations explícitas.
Simples por fora. Rigoroso por dentro.
API recebe
Autentica workspace, limita quota e valida idempotência.
Postgres persiste
Registra evento e fan-out em uma transação atômica.
Worker agenda
Seleciona trabalho com fairness, lease e fencing token.
Destino confirma
Assina, envia, registra resultado e agenda nova tentativa.
- Monólito modular com binários separados
- 20 migrations versionadas
- Testes unitários, integração e adversariais
- ADRs para decisões arquiteturais
- Runbooks de operação e recuperação
Veja o contrato. Leia as decisões. Rode os testes.
O ambiente público usa somente dados sintéticos e existe para demonstrar engenharia.