Autenticação As chamadas de servidor para servidor usam suas credenciais de API. Ambientes administrativos (staff e operador) usam sessão OAuth/Keycloak; lojistas usam sessão própria do portal.
Cobranças (Bank Manager) Método Endpoint Descrição POST /api/v1/bank/wallet/charge/ Cria uma cobrança GET /api/v1/bank/wallet/charge/ Consulta cobranças POST /api/v1/bank/wallet/charge/capture/ Captura uma cobrança POST /api/v1/bank/wallet/charge/<uuid>/refund/<wallet_uuid>/ Estorna uma cobrança GET /api/v1/bank/public/charge Checkout público de cobrança POST /api/v1/bank/public/charge/<uuid>/pay Paga uma cobrança (fluxo público)
Carteiras e pagamentos Método Endpoint Descrição POST /api/v1/bank/wallet/ Cria carteira GET /api/v1/bank/wallet/ Lista carteiras POST /api/v1/bank/wallet/payout/ Cria payout GET /api/v1/bank/wallet/payout/<uuid>/<wallet_uuid>/ Consulta payout
Payment links e assinaturas Método Endpoint Descrição POST /api/v1/bank/wallet/payment-link/ Cria payment link / checkout POST /api/v1/bank/wallet/subscription/ Cria assinatura POST /api/v1/bank/wallet/subscription/<uuid>/cancel/<wallet_uuid>/ Cancela assinatura
Câmbio, tokenização, autenticação e BIN Método Endpoint Descrição GET /api/v1/bank/wallet/fx/rate/ Consulta taxa de câmbio POST /api/v1/bank/wallet/tokenization/ Tokeniza um cartão POST /api/v1/bank/wallet/zeroauth/ Autorização de valor zero POST /api/v1/bank/wallet/setup-authentication/ Prepara autenticação 3DS POST /api/v1/bank/wallet/charge/authentication/<uuid>/validate/ Valida autenticação GET /api/v1/bank/wallet/bin/<card_bin>/ Consulta dados do BIN
Gestão (BFF) Método Endpoint Descrição GET /api/v1/bff/accounts/ Contas e resumo operacional GET /api/v1/bff/transactions/ Transações do operador GET /api/v1/bff/analytics/approval-rate-dashboard Análise de taxa de aprovação GET /api/v1/bff/risk/rules Regras de risco GET /api/v1/bff/orchestration/workflows Workflows de orquestração GET /api/v1/bff/merchant/analytics/summary Resumo do lojista
Swagger completo A especificação OpenAPI/Swagger completa está exposta em /api/v1/swagger — use como fonte de verdade para schemas e códigos de resposta.
Boas práticas Use idempotência em criação de cobrança e payout — nunca duplique o mesmo pedido. Confirme pagamento pela API antes de entregar produto ou serviço. Trate estornos e chargebacks de forma programática, não manual. Monitore webhooks: eles são a única notificação assíncrona dos eventos.