Checklist técnico
1
Guarde a chave de API em local seguro
Use variáveis de ambiente (
LIQUERAPAY_API_KEY) ou um cofre de
segredos — nunca comite a chave no código.2
Cadastre seus webhooks
Cadastre os endpoints em
POST /webhooks
escolhendo os eventos que você realmente processa e guarde o secret
(chave de assinatura) de cada um em local seguro.3
Teste a validação da assinatura
Faça uma cobrança real de baixo valor (ex.: R$ 0,10), pague e confirme
que seu backend valida corretamente o header
Liquera-Signature
(formato t=...,v1=...).4
Implemente idempotência
Use o
id do topo do payload do webhook (evt_...) como chave de
idempotência ao processar eventos.5
Configure monitoramento
Adicione alertas para:
- Taxa de erro 5xx no seu backend (pode causar retry ou desativação do webhook)
- Endpoints de webhook desativados automaticamente (10+ falhas em 24h) — veja
GET /webhooks/{id}/deliveries - Saldo abaixo do mínimo necessário para saques/devoluções
Checklist de segurança
Antes de operar com volume
- Nunca comite chaves no Git. Use
.envno.gitignore - Revogue chaves antigas ou não utilizadas no painel
- Restrinja IPs/origens no firewall, se aplicável
- Mantenha o
secretde webhook fora do código (variável de ambiente) - Use HTTPS com certificado válido na URL do webhook
- Revise quem tem acesso ao painel da Liquerapay
Limites e taxas
Os limites de cobrança e saque, e a taxa cobrada, são definidos no
contrato. Confirme com a equipe da Liquerapay se tiver dúvidas.
- Ticket mínimo / máximo por cobrança
- Limite diário de saques
- Taxa sobre cada cobrança paga
- Taxa sobre cada saque
- Tempo de liberação (D+0 / D+1) do saldo
Suporte e canais
- Status da plataforma: monitorado pela equipe da Liquerapay
- Suporte técnico: pelo painel ou diretamente com o time comercial
- Bugs e dúvidas: abra um ticket no painel com os IDs envolvidos