Pular para o conteúdo

Serviço

Desenvolvimento de APIs e integrações entre sistemas

Fazer dois sistemas conversarem é fácil. Fazer conversarem sob carga, com falha e sem perder dado é o trabalho.

Isto é para você se

Algum destes cenários soa familiar

  • Dois sistemas que precisam trocar dados, e hoje alguém exporta CSV de um e importa no outro toda semana

  • A integração existe, mas falha em silêncio — vocês só descobrem quando o cliente reclama

  • Webhook duplicando pedido, cobrando duas vezes ou processando fora de ordem

  • Precisam expor uma API para parceiros e não sabem por onde começar em versionamento, autenticação e limite de uso

  • A API atual não tem documentação, e cada nova integração custa semanas de ida e volta por e-mail

O que está incluso

Entregáveis, não promessas

Cada item abaixo faz parte do escopo padrão. O que estiver fora fica declarado por escrito na proposta.

  • Design de contrato antes da implementação

    Especificação OpenAPI acordada com quem vai consumir, antes de existir uma linha de código. Reduz o retrabalho que nasce de descobrir o requisito no meio da integração.

  • API REST versionada

    Versionamento por rota, respostas de erro padronizadas, paginação consistente e códigos HTTP corretos. Uma API que o desenvolvedor do outro lado entende sem ligar para perguntar.

  • Autenticação e controle de acesso

    OAuth2, tokens de API com escopo, rotação de credenciais e rate limiting por cliente. Cada consumidor vê apenas o que pode ver.

  • Webhooks idempotentes e com retry

    Assinatura HMAC para autenticidade, chave de idempotência para não processar o mesmo evento duas vezes, e retry com backoff exponencial e fila de mensagens mortas.

  • Integração com sistemas de terceiros

    Gateways de pagamento, ERPs, CRMs, transportadoras, órgãos públicos e sistemas legados que só falam SOAP ou arquivo posicional.

  • Observabilidade da integração

    Log estruturado de cada chamada, alerta quando a taxa de erro sobe e painel para o time de operação consultar o que aconteceu com um pedido específico.

Tecnologias aplicadas

  • REST
  • OpenAPI / Swagger
  • Webhooks
  • OAuth2 / JWT
  • PHP 8
  • Laravel
  • Redis
  • Filas e workers
  • SOAP (legado)

Como funciona

O caminho do primeiro contato até a produção

  1. Mapeamento dos dois lados

    Que dado sai, que dado entra, com que frequência, qual o volume de pico e o que acontece quando um dos lados está fora do ar.

  2. Contrato e ambiente de teste

    Especificação OpenAPI publicada e um ambiente de sandbox com dados falsos para o outro time começar a integrar antes da nossa entrega ficar pronta.

  3. Implementação e teste de falha

    Além do caminho feliz, testamos o que ninguém testa: timeout, resposta 500 do parceiro, evento duplicado, evento fora de ordem, payload malformado.

  4. Go-live monitorado

    Subimos com log detalhado e alerta ativo. As primeiras semanas de uma integração em produção sempre revelam o que nenhum ambiente de teste revelou.

O problema real de integração não é técnico

Conectar dois sistemas via HTTP é trivial. Qualquer desenvolvedor faz em uma tarde.

O que separa uma integração que funciona de uma que dá dor de cabeça por anos é o que acontece quando algo dá errado — e algo sempre dá errado:

  • O parceiro fica 40 segundos sem responder e sua requisição estoura o timeout. O pedido foi criado do outro lado ou não?
  • O webhook chega duas vezes porque o parceiro não recebeu seu 200 a tempo. Você cobrou o cliente duas vezes?
  • Chega o evento de “pagamento confirmado” antes do evento de “pedido criado”. Seu sistema aceita ou rejeita?
  • O parceiro muda um campo de string para inteiro sem avisar. Sua integração quebra em silêncio às 3h da manhã.

Esses casos são a integração. O caminho feliz é 20% do trabalho.

Como construímos

Idempotência por padrão

Todo endpoint que causa efeito colateral — criar pedido, lançar cobrança, dar baixa em estoque — aceita uma chave de idempotência. Se a mesma chave chegar de novo, devolvemos o resultado original em vez de executar de novo. Isso transforma retry de risco em segurança.

Fila entre receber e processar

Webhook recebido não é webhook processado. Recebemos, validamos a assinatura, gravamos e respondemos 200 imediatamente. O processamento acontece em worker separado, com retry controlado. O parceiro nunca fica esperando sua regra de negócio rodar.

Contrato antes do código

Publicamos a especificação OpenAPI e um sandbox antes de implementar. O time do outro lado começa a integrar em paralelo, e as divergências de entendimento aparecem em uma reunião de trinta minutos em vez de em duas semanas de retrabalho.

Log que responde pergunta de negócio

Log de integração não serve para desenvolvedor. Serve para o atendimento responder “o que aconteceu com o pedido 48291?” sem abrir chamado. Estruturamos o log com identificador de correlação para que essa consulta leve dez segundos.

Cenários que já resolvemos

  • Processamento de transações e integração com gateways em plataforma de pagamento de alta disponibilidade
  • Sincronização de catálogo e disponibilidade entre sistema interno e portais externos no mercado imobiliário
  • Integração com sistemas de terceiros em plataformas de proteção veicular
  • Monitoramento e rastreamento de peças integrando chão de fábrica e sistema de controle de produção na indústria automotiva
  • APIs de consulta e verificação em sistemas do setor público

Dúvidas frequentes

Sobre apis e integrações

Se ficou alguma dúvida, mande a pergunta — respondemos mesmo quando a resposta não nos favorece.

  • Vocês integram com qual gateway de pagamento?

    Já trabalhamos com integrações de checkout e processamento de transações em ambiente de produção com alta disponibilidade. A arquitetura de integração é a mesma para qualquer gateway — o que muda é o contrato específico de cada um, e isso é leitura de documentação e teste de sandbox.

  • Meu sistema antigo não tem API. Dá para integrar mesmo assim?

    Quase sempre sim. Quando não existe API, construímos uma camada de integração por cima — leitura direta de banco, importação de arquivo agendada ou uma API nova que encapsula o sistema legado sem alterá-lo. É um dos cenários mais comuns que atendemos.

  • Como vocês evitam pedido ou cobrança duplicada?

    Idempotência é requisito, não recurso opcional. Cada evento carrega uma chave única e o processamento verifica se aquela chave já foi tratada antes de executar qualquer efeito. Combinado com transação de banco, garante que um retry do parceiro não vira uma segunda cobrança.

  • Quanto tempo leva uma integração?

    Uma integração bem documentada de ponta a ponta costuma levar de 2 a 5 semanas. O que estica o prazo raramente é o nosso código — é a documentação incompleta ou o ambiente de teste indisponível do lado do parceiro.

  • Vocês fazem manutenção da integração depois?

    Sim, e recomendamos. APIs de terceiros mudam, depreciam versão e alteram limite de uso sem aviso proporcional. Contrato de sustentação inclui monitoramento ativo e adequação a essas mudanças.

Precisa de apis e integrações?

Conte o problema em duas linhas. Respondemos em até 1 dia útil com uma leitura técnica honesta — inclusive se a resposta for que você não precisa deste serviço.

  • Resposta em até 1 dia útil
  • Sem compromisso
  • NDA se você precisar