Primeira integração
Do zero ao primeiro PIX recebido — chave de API, cobrança, pagamento e webhook.
Roteiro curto para sair do zero. Faça tudo em sandbox primeiro: nada aqui movimenta dinheiro de verdade.
Crie a conta e a chave de sandbox
No painel, vá em Integrações → Chaves de API e crie uma chave de sandbox. O formato é
ky_XXXXX-XXXXX-XXXXX, e ela só aparece inteira uma vez — copie na hora.Confirme que a chave responde
Consultar o saldo é o teste mais simples, porque não cria nada:
curl https://integrate.api.kyvopay.com.br/v1/balance \ -H "X-API-Key: ky_XXXXX-XXXXX-XXXXX"200com o envelope{ "data": …, "error": null }significa que a chave é válida.401significa chave ausente ou inválida;403indica que a chave não tem permissão para a rota ou que o IP de origem não está na lista permitida da chave.Suba o endpoint de webhook antes da primeira cobrança
O pagamento chega como evento, não como resposta da cobrança. Publique uma URL
httpsque responda200rápido e cadastre em Integrações → Webhooks. Detalhes em Webhooks.Crie a cobrança e mostre o QR Code
A resposta traz o código copia e cola e a imagem do QR. Renderize os dois: no celular a pessoa copia, no desktop ela escaneia. Passo a passo em Receber PIX.
Trate o evento de pagamento
Valide a assinatura, confirme o pedido no seu banco de dados e responda
200. Só libere o produto depois do evento — nunca no clique do botão "já paguei".Repita em produção
Com o cadastro aprovado, gere uma chave de produção, troque a variável de ambiente e refaça o fluxo com um valor baixo antes de abrir para os clientes.
Checklist antes de abrir para o público
- Chave em variável de ambiente, fora do repositório e fora do front-end.
- Webhook validando assinatura e tratando entrega repetida.
idempotency_keyderivada do ID do pedido em toda criação de cobrança, saque e reembolso.- Log do
request_idem toda chamada. - Valores em centavos, sem
floatem nenhum ponto do caminho.