Checklist obrigatório
- Conta XXXPay ativa com acesso ao painel.
- Credencial de API gerada no menu Chaves de API.
- Endpoint HTTPS para receber callbacks.
- Identificador externo único por operação.
- Integração feita no backend, nunca no frontend.
A integração da XXXPay funciona melhor quando o seller já separa credenciais, callback HTTPS e uma estratégia de identificadores externos antes de ir para código.
A credencial nasce no painel e precisa ficar guardada no backend do seller.
O Bearer token é obtido via POST /api/auth/login.
O seller envia valor, identificador externo, callback e dados necessários da operação.
Os eventos saem assinados, com timestamp e HMAC usando o client secret da conta.
| Item | Valor | Observação |
|---|---|---|
| Base da API | https://api.xxxpay.online/api |
Use sempre HTTPS. |
| Login | POST /auth/login |
Retorna o Bearer token. |
| Cobranca PIX | POST /payments/deposit |
Fluxo principal de PIX In. |
| Saque PIX | POST /withdrawals/withdraw |
Fluxo principal de PIX Out. |
| Saldo | GET /users/balance |
Usa os headers ci e cs. |