# Rotacionar segredo de callback (/docs/conta-digital/endpoints/webhooks/post_callback_secret_rotate)

## POST /transactions/callback-secret/rotate

`POST https://api.hub.payzu.com.br/api/v1/transactions/callback-secret/rotate`

Escopo: `WEBHOOK_WRITE`. Gera um segredo de callback novo. O anterior para de valer na hora.

### Responses

**200** Segredo novo. Só aparece nesta resposta.

| Field | Type | Required | Details |
| --- | --- | --- | --- |
| `secret` | string | yes | Segredo de callback da conta, com prefixo `cbsec_`. Assina os webhooks enviados à `callbackUrl` e só aparece nesta resposta. |

**401** Credencial ausente, inválida ou expirada.

| Field | Type | Required | Details |
| --- | --- | --- | --- |
| `message` | string | yes | Descrição em português, pronta para exibir. Pode mudar a qualquer momento. |
| `code` | string | yes | Código estável do erro. É por ele que o seu sistema decide o que fazer. |
| `details` | object | no | Contexto estruturado do erro, quando existe. |

**403** Sem permissão: escopo, IP ou operação desabilitada.

| Field | Type | Required | Details |
| --- | --- | --- | --- |
| `message` | string | yes | Descrição em português, pronta para exibir. Pode mudar a qualquer momento. |
| `code` | string | yes | Código estável do erro. É por ele que o seu sistema decide o que fazer. |
| `details` | object | no | Contexto estruturado do erro, quando existe. |