account.limits.updated
Teto da conta ou de um operador mudou (staff, credencial interna, aprovação de pedido ou titular). Não inclui padrão de tenant nem a virada de um afrouxamento já agendado
Teto da conta ou de um operador mudou de verdade. Sai depois de PATCH de staff, PATCH da credencial interna, aprovação de pedido (com as janelas materializadas do cadastro anterior) e PUT/DELETE de teto de operador.
Não sai quando muda o padrão do tenant ou o global, nem quando um afrouxamento de operador já agendado (6 h) passa a valer: o evento do agendamento já trouxe effectiveAt.
O id do envelope é o id do evento de auditoria. O retry não abre outra entrega. Na aprovação ele convive com limit_request.updated, sem ordem. Deduplique pelo id e, se o valor importar, releia GET /limits/available.
Headers
Present when the subscription uses authType: HMAC: hex(HMAC_SHA256(secret, raw_request_body)) (64 lowercase hex characters). Compare in constant time against your own computation over the raw body.
Payload
Deterministic event id. Same id means the same event, possibly redelivered — deduplicate on it.
Event type. Full list at GET /v1/webhooks/events.
RFC 3339, UTC with Z.
1.0 today; bumped only on breaking payload changes.
Event-specific payload. See each webhook.
CorpX account where the event happened. Empty on cross-account events.
Response
Acknowledged. Any 2xx within 10 seconds stops retries; anything else is retried with backoff (see the Webhooks guide).