Em resumo
- Chaves de API guardadas como hash, criadas e revogadas no painel.
- Webhooks com assinatura HMAC-SHA256 e campo livemode.
- Reenvio automático em 1 min, 5 min, 30 min, 2 h e 12 h.
Por que usar
Assinatura verificávelCabeçalho X-Kyverapay-Signature com timestamp para validar origem e recusar replays.
livemodeCada evento informa se envolve dinheiro real — só libere produto com livemode: true.
Histórico de entregasVeja o que foi entregue, o que falhou e reenvie com um clique.
Proteção de redeURLs de webhook que apontam para redes internas são bloqueadas.
Como funciona
- Gere a chave. Em API Keys, crie uma chave para o seu sistema.
- Configure o webhook. Informe a URL HTTPS e guarde o secret.
- Valide cada evento. Confira a assinatura e o campo livemode antes de liberar.
Perguntas frequentes
Como validar que o webhook veio da KyveraPay?
Calcule o HMAC-SHA256 do texto "timestamp.corpo" com o seu secret e compare com o valor v1 do cabeçalho X-Kyverapay-Signature.
O que acontece se meu servidor estiver fora do ar?
A entrega é reenviada automaticamente até 5 vezes, e você pode reenviar manualmente pela página de Webhooks.
Os webhooks de teste chegam como reais?
Não. Hoje a KyveraPay opera em ambiente de teste enquanto o parceiro de pagamento (PSP) definitivo é integrado: o fluxo completo funciona, mas nenhum dinheiro real é movimentado. Todo evento chega com livemode: false até a ativação.
Veja também
Comece agora: criar a conta é grátisCadastro gratuito. Você cria produtos, testa o checkout e convida afiliados no mesmo dia.
Criar conta grátis