RecursosPlataformaAntes de começarSobre nósEntrarCriar conta

API e webhooks assinados

Integre sua loja, bot ou área de membros: crie pedidos por API e receba um webhook assinado a cada venda aprovada, com reenvio automático se o seu servidor falhar.

Em resumo

  • Chaves de API guardadas como hash, criadas e revogadas no painel.
  • Webhooks com assinatura HMAC-SHA256 e campo livemode.
  • Reenvio automático em 1 min, 5 min, 30 min, 2 h e 12 h.

Por que usar

Assinatura verificávelCabeçalho X-Kyverapay-Signature com timestamp para validar origem e recusar replays.
livemodeCada evento informa se envolve dinheiro real — só libere produto com livemode: true.
Histórico de entregasVeja o que foi entregue, o que falhou e reenvie com um clique.
Proteção de redeURLs de webhook que apontam para redes internas são bloqueadas.

Como funciona

  1. Gere a chave. Em API Keys, crie uma chave para o seu sistema.
  2. Configure o webhook. Informe a URL HTTPS e guarde o secret.
  3. Valide cada evento. Confira a assinatura e o campo livemode antes de liberar.

Perguntas frequentes

Como validar que o webhook veio da KyveraPay?

Calcule o HMAC-SHA256 do texto "timestamp.corpo" com o seu secret e compare com o valor v1 do cabeçalho X-Kyverapay-Signature.

O que acontece se meu servidor estiver fora do ar?

A entrega é reenviada automaticamente até 5 vezes, e você pode reenviar manualmente pela página de Webhooks.

Os webhooks de teste chegam como reais?

Não. Hoje a KyveraPay opera em ambiente de teste enquanto o parceiro de pagamento (PSP) definitivo é integrado: o fluxo completo funciona, mas nenhum dinheiro real é movimentado. Todo evento chega com livemode: false até a ativação.

Veja também

Comece agora: criar a conta é grátisCadastro gratuito. Você cria produtos, testa o checkout e convida afiliados no mesmo dia.
Criar conta grátis