Desenvolvedores

API de pagamentos para integrar cobrança ao seu produto

A API da VELSIQ é uma interface REST para criar e acompanhar cobranças diretamente do seu sistema. A autenticação usa HMAC-SHA256, as respostas são JSON e as mudanças de status chegam por webhook.

Ela existe para quem trata pagamento como parte do produto: marketplace, SaaS, plataforma de conteúdo ou qualquer operação em que a cobrança precisa nascer de um evento do próprio software, e não de alguém clicando em um painel.

O problema que resolve

Integração de pagamento costuma travar em três pontos: autenticação mal documentada, ausência de eventos confiáveis e reconciliação improvisada. Uma API com assinatura previsível e webhook assinado permite construir o fluxo uma vez e confiar nele em produção.

Benefícios

Autenticação assinada

Cada requisição é assinada com HMAC-SHA256, sem token estático solto no cliente.

Webhooks assinados

Seu servidor valida a origem do evento antes de mudar o estado do pedido.

Referência própria

Você envia o identificador do seu pedido e o recebe de volta em todos os eventos.

Documentação viva

Endpoints, exemplos e pacote em Markdown para usar com assistentes de código.

Como funciona

  1. 1. Credenciais

    A conta recebe as chaves usadas para assinar as requisições.

  2. 2. Criação da cobrança

    Uma chamada autenticada cria a cobrança com valor e referência.

  3. 3. Pagamento

    O cliente paga pelo canal escolhido — PIX, link ou checkout.

  4. 4. Webhook e reconciliação

    Seu endpoint recebe o evento, valida a assinatura e atualiza o pedido.

Para quem é

  • Plataformas SaaS que cobram dentro do próprio produto
  • Marketplaces e ecossistemas com múltiplos vendedores
  • Times de engenharia que querem controle total do fluxo de cobrança
  • Produtos que precisam de reconciliação automática

Integração

A referência completa — base URL, assinatura, endpoints PIX, formato dos webhooks e exemplos de código — está na documentação da API, junto do pacote em Markdown para uso com ChatGPT, Claude Code ou Cursor.

Ver documentação da API

Segurança

  • Assinatura HMAC-SHA256 em cada requisição
  • Webhooks assinados e verificáveis no seu servidor
  • Idempotência via referência do pedido para evitar cobrança duplicada
  • Credenciais guardadas fora do código cliente

Perguntas frequentes

Existe ambiente de testes?

[INFORMAÇÃO A SER CONFIRMADA PELA VELSIQ] — a disponibilidade de sandbox é confirmada na abertura da conta técnica.

Como valido um webhook?

Recalculando a assinatura HMAC do corpo recebido com a sua chave e comparando com o cabeçalho enviado. O procedimento está detalhado na documentação.

Existe SDK oficial?

A documentação disponibiliza exemplos de requisição e um pacote de contexto em Markdown. [INFORMAÇÃO A SER CONFIRMADA PELA VELSIQ] sobre SDKs por linguagem.

Posso usar IA para integrar?

Sim. O pacote de contexto foi preparado para ser lido por assistentes de código, com instruções de fluxo, segurança e referência de endpoints.