Checklist
Teste o fluxo completo em sandbox
Verifique que todos os cenários funcionam com chaves
pgz_test_*:- Criar links de pagamento (fixo, livre, mínimo)
- Processar pagamentos PIX e cartão
- Receber e verificar webhooks
- Simular expiração e falha de pagamento
- Se usa assinaturas: criar cycle, plano e simular cobrança
Use a API de simulação para testar cenários de sucesso, falha e expiração sem depender de provedores reais.
Complete a verificação de identidade (KYC)
Acesse Configurações → Verificação no painel e envie seus documentos. A aprovação é necessária para acessar o ambiente live.
| Documento | Pessoal | Empresa |
|---|---|---|
| Documento com foto | Obrigatório | Obrigatório (representante) |
| Selfie | Obrigatório | Obrigatório (representante) |
| Comprovante de endereço | Opcional | Opcional |
| Contrato social | — | Obrigatório |
Configure a chave PIX
Cadastre sua chave PIX (CPF) em Configurações → Chave PIX para receber saques.
Gere uma API key de produção
Crie uma nova chave
pgz_live_* em Configurações → Chaves de API. Selecione os scopes necessários.Configure webhooks de produção
Crie endpoints separados para o ambiente live com sua URL de produção:
Webhooks de test e live são completamente isolados. Crie endpoints separados para cada ambiente.
Atualize sua integração
Substitua a chave test pela chave live no seu servidor:O prefixo da chave determina o ambiente automaticamente — não é necessário alterar URLs ou código.
Diferenças entre test e live
| Aspecto | Test | Live |
|---|---|---|
| PIX | QR Code placeholder | QR Code real via provedor |
| Cartão | Simulação automática | Análise de risco real |
| Confirmação | Via API de simulação | Via webhook do provedor |
| Saldo | Independente | Real (sacável) |
| Webhooks | Disparados normalmente | Disparados normalmente |
| KYC | Simulado | Obrigatório |
| Dados | Completamente isolados | Completamente isolados |
Segurança em produção
HTTPS obrigatório
Todos os endpoints de webhook devem usar HTTPS.
Verifique assinaturas
Sempre valide o header
X-Pagozz-Signature antes de processar webhooks.Rotacione chaves
Rotacione suas API keys periodicamente em Configurações → Chaves de API.
Scopes mínimos
Use apenas os scopes necessários para cada integração.
Taxas
| Método | Taxa |
|---|---|
| PIX | R$ 0,99 por transação |
| Cartão de crédito | 5,29% + R$ 0,59 por transação |
| Saque (PIX) | R$ 2,00 por saque |
Sem mensalidade, sem taxa de setup, sem mínimo de transações. Você paga apenas quando recebe.
