Bases por ambiente
O ambiente é derivado da chave — não existe parâmetro de ambiente na requisição. Detalhes em Autenticação e Ambientes e sandbox.
Autenticação
Todas as rotas desta referência exigem chave de API de merchant no headerAuthorization:
payments:write, payouts:write, refunds:write…) que limitam o que ela pode fazer. Rota sem escopo retorna 403 INSUFFICIENT_SCOPE.
Convenções que valem para todos os endpoints
Idempotência
Toda mutação aceita
Idempotency-Key: retries são seguros — mesma chave + mesmo payload retorna a resposta original.Erros RFC 7807
Erros em
application/problem+json com code estável. Decida sua lógica pelo code, nunca pelo texto.Rate limits
Limites por rota (ex.: 60/min para criar payment intent) com headers
Rate-Limit-* e 429 + Retry-After.Moeda
Todos os valores são inteiros em centavos (BRL):
14990 = R$ 149,90.Dev mode (sandbox)
Com uma chavekbt_test_ você desenvolve o fluxo completo sem tocar em dinheiro: providers fake, código PIX de teste e endpoints de simulação para controlar aprovações, recusas e expirações — inclusive a entrega de webhooks assinados. Veja Sandbox.