Endpoint que a QCertifica chama para devolver o desfecho de uma aquisição ou certificação digital.Corpo: XML, com ou sem envelope SOAP. A raiz aceita é retornoAquisicao ou retornoCertificacaoDigital — o parser localiza qualquer uma das duas em qualquer profundidade e ignora prefixos de namespace. Corpo sem nenhuma delas é tratado como payload não reconhecido.Autenticação: não há esquema fixo. Cada certificadora pode cadastrar um par header/token (DS_HEADER_AUTH_CALLBACK e DS_TOKEN_AUTH_CALLBACK); quando ambos estão preenchidos, o callback precisa trazer aquele header com aquele valor exato, e responde 401 caso contrário. Com qualquer um dos dois em branco o callback é aceito anonimamente. Por isso não há nome de header a documentar aqui — consulte o cadastro da certificadora.Resposta: sempre um envelope SOAP retornoResponse, com text/xml, inclusive nos casos de erro. É o par status/codigo do corpo que distingue sucesso de falha, junto do status HTTP.