Documentação da API ZuckPay
A ZuckPay é um gateway brasileiro de pagamentos digitais com API REST própria e servidor MCP oficial. A API v3 permite gerar cobranças via PIX, cartão de crédito (nacional e internacional) e criptomoeda (USDT), consultar transações, processar saques e receber notificações assinadas por webhook — tudo autenticado por client_id/client_secret.
Documentação completa e interativa (com suas próprias credenciais) fica disponível após login em /conta/dev/; esta página cobre o essencial pra quem ainda não tem conta.
Autenticação
Toda requisição usa HTTP Basic Auth: o client_id como usuário e o client_secret como senha.
Authorization: Basic base64(SEU_CLIENT_ID:SEU_CLIENT_SECRET)
Gerar uma cobrança PIX
curl -X POST https://www.zuckpay.com.br/conta/v3/pix/qrcode \
-u "SEU_CLIENT_ID:SEU_CLIENT_SECRET" \
-H "Content-Type: application/json" \
-d '{"valor": 100.00, "nome": "Cliente Teste", "cpf": "00000000000", "email": "[email protected]", "telefone": "11999998888"}'
A resposta traz transactionId, o QR Code (copia-e-cola) e a imagem do QR pronta pra exibir no checkout.
Cartão, cripto e pagamento internacional
Além do PIX, a mesma API cria cobranças por cartão de crédito (com multiadquirência automática pra maximizar aprovação), criptomoeda em USDT e moedas internacionais (USD, EUR, INR, MXN), incluindo métodos locais como PayPal, SPEI (México) e MB WAY (Portugal) — configuráveis por produto.
Webhook assinado (X-ZuckPay-Signature)
Gere um Webhook Secret dedicado no painel (Credenciais API) pra validar que a notificação veio mesmo da ZuckPay:
$body = file_get_contents('php://input');
$sig = $_SERVER['HTTP_X_ZUCKPAY_SIGNATURE'] ?? ''; // "t=<ts>,v1=<hex>"
$secret = 'SEU_WEBHOOK_SECRET';
parse_str(strtr($sig, ',', '&'), $parts);
$ts = $parts['t'] ?? '';
$v1 = $parts['v1'] ?? '';
if (abs(time() - (int)$ts) > 300) { http_response_code(400); exit; } // anti-replay
$expected = hash_hmac('sha256', $ts . '.' . $body, $secret);
if (!hash_equals($expected, $v1)) { http_response_code(401); exit; }
MCP — Model Context Protocol
A ZuckPay mantém um servidor MCP oficial de código aberto (npm install zuckpay-mcp) que conecta sua conta a assistentes de IA como Claude Code, Claude Desktop e Cursor — permitindo criar cobranças PIX e consultar saldo/transações diretamente da conversa com a IA, sem sair do editor ou terminal.
Pronto pra integrar de verdade?
Criar conta grátisPerguntas frequentes
A ZuckPay tem API para PIX?
Sim. A API REST v3 da ZuckPay permite gerar cobranças PIX com QR Code dinâmico, consultar status de transação, processar saques e criar splits de pagamento entre múltiplos recebedores. Autenticação via Basic Auth com client_id e client_secret.
A ZuckPay aceita pagamento em cripto (USDT)?
Sim. Além de PIX e cartão, a ZuckPay processa pagamentos em criptomoeda (USDT) via integração com NowPayments, com crédito líquido convertido automaticamente pro saldo do vendedor.
A ZuckPay funciona com MCP (Model Context Protocol)?
Sim. A ZuckPay mantém um servidor MCP oficial (pacote npm zuckpay-mcp, código aberto em github.com/ZuckPay/zuckpay-mcp) que conecta a conta a assistentes de IA como Claude Code, Claude Desktop e Cursor, permitindo criar cobranças PIX e consultar saldo/transações diretamente da IA.
Dá pra vender internacionalmente com a ZuckPay?
Sim. A API suporta cobranças em BRL, USD, EUR, INR e MXN, com cartão internacional, PayPal, SPEI (México) e MB WAY (Portugal) como métodos adicionais configuráveis por produto.
Como valido se um webhook realmente veio da ZuckPay?
Gerando um Webhook Secret no painel (Credenciais API) e validando o header X-ZuckPay-Signature (formato t=timestamp,v1=hash) com HMAC-SHA256 sobre o corpo cru da requisição mais o timestamp. Sem o secret gerado, os webhooks continuam chegando, só sem essa assinatura.