# Emitir segredo de callback (/docs/conta-digital/endpoints/webhooks/post_callback_secret)

## POST /transactions/callback-secret

`POST https://api.hub.payzu.com.br/api/v1/transactions/callback-secret`

Escopo: `WEBHOOK_WRITE`. Gera o segredo de callback da conta, que assina os webhooks enviados à `callbackUrl` das operações. Sem ele, operação com `callbackUrl` é recusada. Se a conta já tem segredo, responde `409`.

### Responses

**201** Segredo emitido. Só aparece nesta resposta.

| Field | Type | Required | Details |
| --- | --- | --- | --- |
| `secret` | string | yes | Segredo de callback da conta, com prefixo `cbsec_`. Assina os webhooks enviados à `callbackUrl` e só aparece nesta resposta. |

**401** Credencial ausente, inválida ou expirada.

| Field | Type | Required | Details |
| --- | --- | --- | --- |
| `message` | string | yes | Descrição em português, pronta para exibir. Pode mudar a qualquer momento. |
| `code` | string | yes | Código estável do erro. É por ele que o seu sistema decide o que fazer. |
| `details` | object | no | Contexto estruturado do erro, quando existe. |

**403** Sem permissão: escopo, IP ou operação desabilitada.

| Field | Type | Required | Details |
| --- | --- | --- | --- |
| `message` | string | yes | Descrição em português, pronta para exibir. Pode mudar a qualquer momento. |
| `code` | string | yes | Código estável do erro. É por ele que o seu sistema decide o que fazer. |
| `details` | object | no | Contexto estruturado do erro, quando existe. |

**409** Conflito com o estado atual.

| Field | Type | Required | Details |
| --- | --- | --- | --- |
| `message` | string | yes | Descrição em português, pronta para exibir. Pode mudar a qualquer momento. |
| `code` | string | yes | Código estável do erro. É por ele que o seu sistema decide o que fazer. |
| `details` | object | no | Contexto estruturado do erro, quando existe. |