Skip to main content
Antes de processar pagamentos em volume, percorra o checklist abaixo para evitar surpresas.

Checklist técnico

1

Guarde a chave de API em local seguro

Use variáveis de ambiente (LIQUERAPAY_API_KEY) ou um cofre de segredos — nunca comite a chave no código.
2

Cadastre seus webhooks

Cadastre os endpoints em POST /webhooks escolhendo os eventos que você realmente processa e guarde o secret (chave de assinatura) de cada um em local seguro.
3

Teste a validação da assinatura

Faça uma cobrança real de baixo valor (ex.: R$ 0,10), pague e confirme que seu backend valida corretamente o header Liquera-Signature (formato t=...,v1=...).
4

Implemente idempotência

Use o id do topo do payload do webhook (evt_...) como chave de idempotência ao processar eventos.
5

Configure monitoramento

Adicione alertas para:
  • Taxa de erro 5xx no seu backend (pode causar retry ou desativação do webhook)
  • Endpoints de webhook desativados automaticamente (10+ falhas em 24h) — veja GET /webhooks/{id}/deliveries
  • Saldo abaixo do mínimo necessário para saques/devoluções

Checklist de segurança

Antes de operar com volume

  • Nunca comite chaves no Git. Use .env no .gitignore
  • Revogue chaves antigas ou não utilizadas no painel
  • Restrinja IPs/origens no firewall, se aplicável
  • Mantenha o secret de webhook fora do código (variável de ambiente)
  • Use HTTPS com certificado válido na URL do webhook
  • Revise quem tem acesso ao painel da Liquerapay

Limites e taxas

Os limites de cobrança e saque, e a taxa cobrada, são definidos no contrato. Confirme com a equipe da Liquerapay se tiver dúvidas.
Limites a confirmar:
  • Ticket mínimo / máximo por cobrança
  • Limite diário de saques
  • Taxa sobre cada cobrança paga
  • Taxa sobre cada saque
  • Tempo de liberação (D+0 / D+1) do saldo

Suporte e canais

  • Status da plataforma: monitorado pela equipe da Liquerapay
  • Suporte técnico: pelo painel ou diretamente com o time comercial
  • Bugs e dúvidas: abra um ticket no painel com os IDs envolvidos
Sempre que reportar um problema, inclua: o id do recurso afetado, o timestamp aproximado, e o código de erro recebido.