Recebendo webhook Stripe e Mercado Pago em localhost (sem deploy)
Como desenvolvedor, você precisa testar webhook real durante o desenvolvimento. ngrok serve. SuperDMZ também — e com URL estável que não troca a cada reconexão.
Quem nunca passou pela situação: você está desenvolvendo um e-commerce, configura webhook do Stripe ou do Mercado Pago apontando para uma URL pública, mas seu servidor está em localhost:3000. As 3 saídas tradicionais são:
- Deploy em staging a cada mudança — funciona, mas o ciclo de feedback de 5 minutos mata produtividade.
- ngrok grátis — funciona, mas a URL muda a cada reconexão; precisa atualizar no dashboard do Stripe sempre.
- SuperDMZ — URL fixa (
seu-projeto.dmzgate.com), nó local, e o tunnel se mantém durante a noite.
Setup em 2 minutos
1. Instale o cliente:
# Windows: baixe o installer em superdmz.com/download
# Linux/macOS:
curl -fsSL https://superdmz.com/download/LinuxInstaller.sh | sudo sh
2. Crie no painel um tunnel HTTP apontando para localhost:3000 (ou a porta do seu dev server). Escolha o subdomínio: meuapp-dev.dmzgate.com.
3. No dashboard do Stripe / Mercado Pago, coloque a URL como endpoint:
https://meuapp-dev.dmzgate.com/webhook/stripe
Pronto. Cada vez que o Stripe dispara um evento, seu Express/Django/Laravel local recebe.
Plus que ajuda no debug
No painel local (http://127.0.0.1:16500) você vê:
- Cada conexão TCP que chegou, com IP de origem e bytes transferidos
- Latência média (útil pra desconfiar quando o webhook timeouta)
- Botão "Pausar este tunnel" para parar de receber webhook quando você sai do escritório, sem deletar a configuração
E o auth-key?
Não use auth-key para esse caso. Stripe e Mercado Pago não fazem auth header customizado. Em vez disso, valide a assinatura HMAC que eles mandam no header — é o padrão.
Quer experimentar o SuperDMZ?
Plano gratuito sem cartão de crédito. Em menos de 60 segundos seu primeiro túnel está no ar.
Criar conta grátisMais em Tutoriais
Agendamento semanal por CLI no Linux e macOS — até 25 janelas
Como manter tunnels offline na madrugada para economizar tráfego, ou online só em horário comercial. Tudo via linha de comando, sem precisar de interface gráfica.
Como expor RDP sem IP público (e sem comprometer a segurança)
Acesso remoto Windows via Remote Desktop atrás de NAT, com IP allowlist e auth key, em menos de 5 minutos. Sem abrir porta no roteador.