Skip to main content
O link de pagamento é uma URL pública por oferta, hospedada pela Korbit, onde o comprador conclui a compra: preenche os dados, escolhe PIX ou cartão (com 3DS e parcelamento) e recebe a confirmação — inclusive com order bumps (ofertas complementares) se você as configurar.

Anatomia do fluxo

1

Oferta publicada gera um publicCode

Toda oferta publicada tem um publicCode. O link é https://checkout.korbit.com.br/o/{publicCode}.
2

Comprador abre o link

A página cria uma sessão de checkout com um token efêmero (TTL de 30 minutos). O token nunca trafega como query param: vai no fragmento da URL e é imediatamente removido do endereço.
3

Compra

PIX ou cartão com 3DS; o valor é o snapshot do preço da oferta no momento da criação da sessão — o comprador não altera valores, e expiração de oferta não afeta uma sessão já aberta dentro do TTL.
4

Confirmação

Ao fechar, o pedido aparece na lista de pedidos e os eventos payment.* chegam ao seu endpoint. Conversões de pixel (Meta/TikTok/Google) são reportadas pelo servidor após a liquidação, se você configurar tracking.
Retorna a oferta associada, o status da publicação e o destino do link — útil para validar catálogo em integrações e sincronizar sua base.

Sessão de checkout por API (avançado)

POST /v1/checkout-sessions cria uma sessão de checkout sem passar pelo link público — com dados do comprador pré-preenchidos e vinculação a um cliente da sua base. Use quando sua aplicação já conhece o comprador e quer pular etapas do formulário. A sessão resultante é do mesmo formato que a criada pelo link.

Endpoints públicos (comprador)

Os endpoints que o navegador do comprador consome durante o checkout (resolver sessão, status, submit, sugestões de endereço) são públicos e autenticados por token de sessão — eles não fazem parte da API de merchant e estão intencionalmente fora da reference. Sua integração normalmente não precisa chamá-los: a página hospedada cuida de tudo.
Nunca reutilize ou persista tokens de sessão de checkout no seu backend como se fossem credenciais: são efêmeros, de escopo único e expiram em 30 minutos.