ZuckPay ZuckPay
Documentação

Documentação da API ZuckPay

A ZuckPay é um gateway brasileiro de pagamentos digitais com API REST própria e servidor MCP oficial. A API v3 permite gerar cobranças via PIX, cartão de crédito (nacional e internacional) e criptomoeda (USDT), consultar transações, processar saques e receber notificações assinadas por webhook — tudo autenticado por client_id/client_secret.

Documentação completa e interativa (com suas próprias credenciais) fica disponível após login em /conta/dev/; esta página cobre o essencial pra quem ainda não tem conta.

Autenticação

Toda requisição usa HTTP Basic Auth: o client_id como usuário e o client_secret como senha.

Header
Authorization: Basic base64(SEU_CLIENT_ID:SEU_CLIENT_SECRET)

Gerar uma cobrança PIX

cURL
curl -X POST https://www.zuckpay.com.br/conta/v3/pix/qrcode \
  -u "SEU_CLIENT_ID:SEU_CLIENT_SECRET" \
  -H "Content-Type: application/json" \
  -d '{"valor": 100.00, "nome": "Cliente Teste", "cpf": "00000000000", "email": "[email protected]", "telefone": "11999998888"}'

A resposta traz transactionId, o QR Code (copia-e-cola) e a imagem do QR pronta pra exibir no checkout.

Cartão, cripto e pagamento internacional

Além do PIX, a mesma API cria cobranças por cartão de crédito (com multiadquirência automática pra maximizar aprovação), criptomoeda em USDT e moedas internacionais (USD, EUR, INR, MXN), incluindo métodos locais como PayPal, SPEI (México) e MB WAY (Portugal) — configuráveis por produto.

Webhook assinado (X-ZuckPay-Signature)

Gere um Webhook Secret dedicado no painel (Credenciais API) pra validar que a notificação veio mesmo da ZuckPay:

PHP
$body   = file_get_contents('php://input');
$sig    = $_SERVER['HTTP_X_ZUCKPAY_SIGNATURE'] ?? ''; // "t=<ts>,v1=<hex>"
$secret = 'SEU_WEBHOOK_SECRET';

parse_str(strtr($sig, ',', '&'), $parts);
$ts = $parts['t'] ?? '';
$v1 = $parts['v1'] ?? '';

if (abs(time() - (int)$ts) > 300) { http_response_code(400); exit; } // anti-replay
$expected = hash_hmac('sha256', $ts . '.' . $body, $secret);
if (!hash_equals($expected, $v1)) { http_response_code(401); exit; }

MCP — Model Context Protocol

A ZuckPay mantém um servidor MCP oficial de código aberto (npm install zuckpay-mcp) que conecta sua conta a assistentes de IA como Claude Code, Claude Desktop e Cursor — permitindo criar cobranças PIX e consultar saldo/transações diretamente da conversa com a IA, sem sair do editor ou terminal.

Pronto pra integrar de verdade?

Criar conta grátis

Perguntas frequentes

A ZuckPay tem API para PIX?

Sim. A API REST v3 da ZuckPay permite gerar cobranças PIX com QR Code dinâmico, consultar status de transação, processar saques e criar splits de pagamento entre múltiplos recebedores. Autenticação via Basic Auth com client_id e client_secret.

A ZuckPay aceita pagamento em cripto (USDT)?

Sim. Além de PIX e cartão, a ZuckPay processa pagamentos em criptomoeda (USDT) via integração com NowPayments, com crédito líquido convertido automaticamente pro saldo do vendedor.

A ZuckPay funciona com MCP (Model Context Protocol)?

Sim. A ZuckPay mantém um servidor MCP oficial (pacote npm zuckpay-mcp, código aberto em github.com/ZuckPay/zuckpay-mcp) que conecta a conta a assistentes de IA como Claude Code, Claude Desktop e Cursor, permitindo criar cobranças PIX e consultar saldo/transações diretamente da IA.

Dá pra vender internacionalmente com a ZuckPay?

Sim. A API suporta cobranças em BRL, USD, EUR, INR e MXN, com cartão internacional, PayPal, SPEI (México) e MB WAY (Portugal) como métodos adicionais configuráveis por produto.

Como valido se um webhook realmente veio da ZuckPay?

Gerando um Webhook Secret no painel (Credenciais API) e validando o header X-ZuckPay-Signature (formato t=timestamp,v1=hash) com HMAC-SHA256 sobre o corpo cru da requisição mais o timestamp. Sem o secret gerado, os webhooks continuam chegando, só sem essa assinatura.