Infopago API Docs
Primeiros Passos
QRCodes API - Cash-InAPI Contas - Cash-Out
Primeiros Passos
QRCodes API - Cash-InAPI Contas - Cash-Out
  1. Primeiros Passos
  • Guia de Integração Infopago
  • Ambiente Sandbox
  • Roteiro de sugestão de integração
  • Gerenciamento de Notificações (Webhooks)
  • Perguntas Frequentes
  • Assuntos relacionados ao Pix
  • Autenticação e Certificados
    • Certificado mTLS
    • Autenticação
  • Cobranças
    • Jornada da cobrança
    • Configurando Token de acesso
    • Jornadas do PIX Automático
    • Configurando Webhook
    • Cobrança de pagamento imediato
    • Cobrança com data de vencimento
  • Pagamentos
    • Métodos de Pagamentos
    • Configurando Token de Acesso
    • Configurando Webhooks
    • Fila de Saída
    • Infrações
    • O que é MED
    • MED 2.0
  1. Primeiros Passos

Roteiro de sugestão de integração

Roteiro sugerido de integração#

A seguir, apresentamos um roteiro de verificação para apoiar o processo de integração com as APIs da Infopago. Este checklist tem como objetivo ajudar sua equipe a validar pontos técnicos e operacionais importantes antes da entrada em produção.

1. Autenticação#

Verifique se os seguintes pontos foram considerados:
O certificado digital está sendo utilizado corretamente na conexão?
O tempo de expiração do token está sendo observado?
Foi definida uma estratégia de cache para utilização do token dentro do período de validade?
A estratégia de cache está aderente à arquitetura da plataforma integrada, especialmente em cenários distribuídos com múltiplas instâncias?
A segurança no armazenamento e no uso do token foi considerada?
Existem medidas apropriadas para tratamento de falhas de autenticação?

2. Webhook#

Para o uso de notificações e callbacks, valide os seguintes itens:
A URL de retorno opera exclusivamente por meio do protocolo HTTPS?
Foram definidas medidas para mitigar potenciais ataques de negação de serviço (DoS) direcionados à URL de callback?
As falhas no processo são tratadas e registradas adequadamente?
Existe uma estratégia de monitoramento, observabilidade e registro de eventos em vigor?

3. Cobranças e pagamentos#

Durante a implementação dos fluxos financeiros, confirme os pontos abaixo:
O token de autorização está sendo consumido a partir do cache, quando aplicável?
O certificado digital está sendo utilizado corretamente na conexão?
O status da cobrança ou do pagamento está sendo validado antes do processamento da regra de negócio?
O txId e/ou o e2eId está sendo armazenado como identificador de associação da transação?

4. Consultas#

Nos fluxos de consulta, recomenda-se validar:
O token de autorização está sendo consumido a partir do cache?
O certificado digital está sendo utilizado corretamente na conexão?
Existe tratamento para cenários em que a transação consultada possua reembolso?
O valor do pagamento retornado está sendo validado pela aplicação?

5. Conformidade e volume operacional#

Além da integração técnica, é importante acompanhar os seguintes indicadores operacionais:
O limite de tokens está sendo respeitado?
O número de operações por minuto está dentro do intervalo esperado para a solução?
O volume de consultas de operações Pix está coerente com o volume de cobranças criadas?

Resumo rápido#

Antes de avançar para produção, confirme que sua integração contempla:
Autenticação segura e eficiente
Uso adequado de certificado digital
Estratégia de cache para tokens
Tratamento de falhas e monitoramento
Validação de status e identificadores transacionais
Observância de limites operacionais e boas práticas de consumo da API
Página anterior
Ambiente Sandbox
Próxima página
Gerenciamento de Notificações (Webhooks)
Built with