Estados
Transições de estado chegam via webhooks (
payment.created.v1, payment.requires_action.v1, payment.succeeded.v1, payment.failed.v1) — nunca confie apenas em polling.
Criar um payment intent PIX
REQUIRES_ACTION traz o código PIX copia-e-cola (e QR Code) para exibir ao comprador:
No sandbox o código PIX vem com prefixo
KORBIT_FAKE_PIX_ e você controla o desfecho com simulação.Cartão de crédito
O fluxo recomendado para cartão é via checkout hospedado (link de pagamento ou sessão de checkout), onde os dados sensíveis do cartão são capturados diretamente pelo provedor em iframes seguros — sua aplicação nunca toca no número do cartão. Quando a operação exige autenticação 3D Secure, a sessão conduz o desafio automaticamente; o desfecho chega no payment intent (veja Cartão e 3DS).Consultar e conciliar
externalReference para amarrar o payment intent ao seu pedido interno e fazer a conciliação do seu lado. O status retornado pela API é sempre a fonte autoritativa — replays de webhook não devem mudar o estado do seu sistema (veja Idempotência).