Começar
Produção
Checklist para abrir o Pix da Koku aos seus compradores com segurança.
Antes de liberar o Pix no seu checkout, confira cada item abaixo.
Conta e contrato
- Contrato com a Koku assinado e tarifas conferidas em Configurações no painel.
- Usuários da equipe com verificação em duas etapas ativa e só com os papéis necessários.
- Dados bancários para o repasse confirmados com a Koku.
Chaves de API
- Chave de produção (
koku_live_...) guardada em variável de ambiente ou cofre do servidor. - Escopos mínimos por sistema (checkout, financeiro). Veja Chaves de API.
- Nenhuma chave no front-end, no aplicativo, no repositório ou em logs.
- Procedimento de troca de chave combinado com a equipe.
Cobranças
order_referenceúnico por pedido eIdempotency-Keyestável por tentativa de pedido.- Repetição automática com a mesma
Idempotency-Keyem erro de rede,503ou429(exceto503comdetails.reason = "account_not_enabled", que não se resolve repetindo). - Os quatro dados do pagador enviados: nome, CPF/CNPJ, e-mail e telefone.
- Valores em centavos, sem conversão por ponto flutuante.
- Tratamento de
status: "created"sempix(consultar de novo, não recriar). - Tratamento de
failed(mostrarfailure_message, que é um texto fixo da Koku, e permitir nova tentativa com outroorder_reference). - Validade (
expires_in_seconds) adequada ao seu checkout e contador visível para o comprador.
Webhooks
- Endpoint HTTPS público, com certificado válido, respondendo
2xxem menos de 5 segundos. - Assinatura conferida em toda entrega, com o corpo bruto e tolerância de tempo. Veja Verificar assinatura.
- Processamento idempotente pelo
iddo evento (x-koku-event-id). - Pedido liberado só depois de consultar a cobrança e ver
status: "paid". - Rotina que consulta Listar eventos para recuperar eventos perdidos.
- Alerta interno quando Listar entregas mostrar falhas seguidas.
Operação
correlation_iddos erros e o cabeçalhoX-Correlation-Idregistrados nos seus logs.- Respeito ao
Retry-Afterem429. Veja Limites de requisição. - Conciliação diária com o extrato e os repasses feitos pela Koku.
- Validação em produção com cobranças de valor baixo, combinada com a equipe Koku (o ambiente de testes está em preparação).