POST na callbackUrl daquela
cobrança.
As duas diferenças que importam
Se o seu handler é genérico, normalize na entrada em vez de espalharif pelo código:
Campos
string
required
Sempre
card_payment.paid.string
required
Código do pedido no cartão. É o mesmo usado em
GET /v1/card-payments/{orderCode}.number
required
Valor em reais, decimal.
string
required
Sempre
paid neste evento.string
required
Data e hora da confirmação, em ISO 8601.
object
name e email, quando informados na criação.string
A string JSON enviada na criação. Vem
null quando não houve.Garantias
As mesmas do PIX: assinatura HMAC emX-Webhook-Signature, idempotência em
X-Webhook-Id, timeout de 5 segundos e até 7 tentativas com backoff. Detalhes em
Visão geral.
Lembrete sobre a successUrl
O cliente cair na suasuccessUrl não é confirmação de pagamento. É só o navegador
voltando, e a URL pode ser aberta na mão por qualquer um. Libere o produto por este
webhook ou por GET /v1/card-payments/{orderCode}.
