# Headers

Confira os headers enviados pelo worker.

## Transporte

| Header | Valor | Descrição |
| --- | --- | --- |
| `Content-Type` | `application/json` | application/json. |
| `User-Agent` | `GrandePay-Webhook/1.0` | Identificação do emissor. |
| `X-Webhook-Signature` | `hex HMAC-SHA256` | HMAC-SHA256 hexadecimal do corpo, sem prefixo sha256=. |
| `X-Signature-256` | `hex HMAC-SHA256` | Idêntica a X-Webhook-Signature. |

As duas assinaturas são idênticas; valide sobre o corpo bruto ([HMAC](https://www.grandepay.com.br/docs/guides/hmac-signature)). `event` e `timestamp` vêm no corpo ([Payload](https://www.grandepay.com.br/docs/postbacks/payload)).
