Skip to main content
A captura de dados de cartão acontece sempre na página de checkout hospedada da Korbit (iframes seguros do provedor). Isso mantém sua integração fora do escopo de PCI-DSS. Para fluxos sem página, use sessões de checkout por API com os dados do comprador pré-preenchidos.
Não. O link de pagamento é público: o comprador preenche os dados na hora e paga por PIX ou cartão.
Depende do método e das regras de liberação da sua conta. Consulte Saldo e liberações e o calendário GET /v1/funds/releases/calendar.
Sim. URLs privadas (localhost, redes internas) são recusadas no cadastro. Seu endpoint deve estar publicamente acessível por HTTPS — veja Gestão de assinaturas.
Sim — a entrega é at-least-once por design. Deduplique pelo id do evento e verifique sempre a assinatura.
Rotacione: POST /v1/iam/api-keys/{id}/rotate cria um novo token e revoga o antigo após a carência. Segredos nunca são exibidos de novo. Veja Autenticação.
Não. Ambientes são isolados: chaves, dados e provedores são independentes, e dados de sandbox são descartáveis por retenção.
Ainda não publicamos SDKs — a API é REST/JSON com OpenAPI 3.1, e qualquer cliente HTTP funciona. Os exemplos da documentação usam curl e fetch justamente para serem portáveis.
No sandbox, com os endpoints de simulação — o desfecho dos pagamentos é controlado por você.
No changelog. Tipos de webhook são versionados (.v1): mudanças incompatíveis geram versão nova, nunca quebram a atual.