Autenticação assinada
Cada requisição é assinada com HMAC-SHA256, sem token estático solto no cliente.
A API da VELSIQ é uma interface REST para criar e acompanhar cobranças diretamente do seu sistema. A autenticação usa HMAC-SHA256, as respostas são JSON e as mudanças de status chegam por webhook.
Ela existe para quem trata pagamento como parte do produto: marketplace, SaaS, plataforma de conteúdo ou qualquer operação em que a cobrança precisa nascer de um evento do próprio software, e não de alguém clicando em um painel.
Integração de pagamento costuma travar em três pontos: autenticação mal documentada, ausência de eventos confiáveis e reconciliação improvisada. Uma API com assinatura previsível e webhook assinado permite construir o fluxo uma vez e confiar nele em produção.
Cada requisição é assinada com HMAC-SHA256, sem token estático solto no cliente.
Seu servidor valida a origem do evento antes de mudar o estado do pedido.
Você envia o identificador do seu pedido e o recebe de volta em todos os eventos.
Endpoints, exemplos e pacote em Markdown para usar com assistentes de código.
A conta recebe as chaves usadas para assinar as requisições.
Uma chamada autenticada cria a cobrança com valor e referência.
O cliente paga pelo canal escolhido — PIX, link ou checkout.
Seu endpoint recebe o evento, valida a assinatura e atualiza o pedido.
A referência completa — base URL, assinatura, endpoints PIX, formato dos webhooks e exemplos de código — está na documentação da API, junto do pacote em Markdown para uso com ChatGPT, Claude Code ou Cursor.
Ver documentação da API[INFORMAÇÃO A SER CONFIRMADA PELA VELSIQ] — a disponibilidade de sandbox é confirmada na abertura da conta técnica.
Recalculando a assinatura HMAC do corpo recebido com a sua chave e comparando com o cabeçalho enviado. O procedimento está detalhado na documentação.
A documentação disponibiliza exemplos de requisição e um pacote de contexto em Markdown. [INFORMAÇÃO A SER CONFIRMADA PELA VELSIQ] sobre SDKs por linguagem.
Sim. O pacote de contexto foi preparado para ser lido por assistentes de código, com instruções de fluxo, segurança e referência de endpoints.