Pular para o conteúdo

Referência rápida

  • X-Api-Key: {prefix}.{type}.{secret}
  • Content-Type: application/json
  • Idempotency-Key: {chave} — apenas em POST /payments/transactions/:id/refunds
  • X-Shatin-Event, X-Shatin-Timestamp, X-Shatin-Signature

HMAC-SHA256(signing_secret, "{timestamp}.{rawBody}") (hex)

Mostrados uma única vez, no painel.

  • API Key crua → ao criar a chave
  • signing_secret (whsec_...) → ao cadastrar o endpoint de webhook
  • Valores monetários: inteiro em centavos
  • Datas: strings ISO 8601
  • Apenas PIX aceito de ponta a ponta