API & Webhooks
Autenticação por headers x-api-key e x-api-secret, gerados no painel em Restaurantes.
Criar entrega
POST /api/public/v1/deliveries
x-api-key: sbx_...
x-api-secret: sec_...
{
"external_order_id": "PEDIDO-1234",
"pickup": { "name": "Restaurante", "address": "Rua A, 100", "phone": "11999990000" },
"delivery": { "name": "Cliente", "address": "Rua B, 200", "phone": "11988880000" }
}Resposta 201 com delivery_id, distância, taxa e os códigos de coleta e entrega.
Webhook de status
Enviamos POST para a URL de callback do restaurante a cada mudança de status, assinado em x-saboroso-signature (HMAC SHA-256 do corpo).
{
"event": "delivery.status_changed",
"delivery_id": "uuid",
"external_order_id": "PEDIDO-1234",
"status": "PICKED_UP",
"fulfillment_provider": "SABOROSO_EXPRESS"
}Fallback iFood Logistics
Se nenhum entregador da frota aceitar dentro da janela configurada, a corrida migra automaticamente para o iFood Logistics e os webhooks passam a informar fulfillment_provider: "IFOOD_LOGISTICS".