Único tipo de mensagem enviado pela IORQ. O corpo do POST para a URL registrada é o objeto payload acrescido de iorq_fund_id no topo (UUID do fundo do evento, útil para roteamento em integrações multi-fundo); o que aconteceu é discriminado por data.status (ex.: approved, rejected, settled_installment, received_prepayment, due_date_changed, approved_renegotiation, invalid_renegotiation, invalid). Cada entrega é assinada com HMAC-SHA256: headers X-IORQ-Signature (t=<ts>,v1=<hex> sobre "{ts}.{corpo}") e X-IORQ-Timestamp, além dos headers custom registrados no webhook. Entrega at-least-once: deduplique pelo conteúdo de data.
200Recebido. Qualquer 2xx marca como entregue; outros códigos disparam retentativa (até 7 tentativas, backoff Fibonacci).
