Criar endpoint de webhook
curl --request POST \
--url https://api.liquerapay.com/webhooks \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--data '
{
"url": "https://meusite.com/webhooks/liquerapay",
"events": [
"CHARGE_CREATED",
"CHARGE_PAID",
"REFUND_COMPLETED",
"REFUND_FAILED"
]
}
'import requests
url = "https://api.liquerapay.com/webhooks"
payload = {
"url": "https://meusite.com/webhooks/liquerapay",
"events": ["CHARGE_CREATED", "CHARGE_PAID", "REFUND_COMPLETED", "REFUND_FAILED"]
}
headers = {
"Authorization": "Bearer <token>",
"Content-Type": "application/json"
}
response = requests.post(url, json=payload, headers=headers)
print(response.text)const options = {
method: 'POST',
headers: {Authorization: 'Bearer <token>', 'Content-Type': 'application/json'},
body: JSON.stringify({
url: 'https://meusite.com/webhooks/liquerapay',
events: ['CHARGE_CREATED', 'CHARGE_PAID', 'REFUND_COMPLETED', 'REFUND_FAILED']
})
};
fetch('https://api.liquerapay.com/webhooks', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));<?php
$curl = curl_init();
curl_setopt_array($curl, [
CURLOPT_URL => "https://api.liquerapay.com/webhooks",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 30,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "POST",
CURLOPT_POSTFIELDS => json_encode([
'url' => 'https://meusite.com/webhooks/liquerapay',
'events' => [
'CHARGE_CREATED',
'CHARGE_PAID',
'REFUND_COMPLETED',
'REFUND_FAILED'
]
]),
CURLOPT_HTTPHEADER => [
"Authorization: Bearer <token>",
"Content-Type: application/json"
],
]);
$response = curl_exec($curl);
$err = curl_error($curl);
curl_close($curl);
if ($err) {
echo "cURL Error #:" . $err;
} else {
echo $response;
}package main
import (
"fmt"
"strings"
"net/http"
"io"
)
func main() {
url := "https://api.liquerapay.com/webhooks"
payload := strings.NewReader("{\n \"url\": \"https://meusite.com/webhooks/liquerapay\",\n \"events\": [\n \"CHARGE_CREATED\",\n \"CHARGE_PAID\",\n \"REFUND_COMPLETED\",\n \"REFUND_FAILED\"\n ]\n}")
req, _ := http.NewRequest("POST", url, payload)
req.Header.Add("Authorization", "Bearer <token>")
req.Header.Add("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)
defer res.Body.Close()
body, _ := io.ReadAll(res.Body)
fmt.Println(string(body))
}HttpResponse<String> response = Unirest.post("https://api.liquerapay.com/webhooks")
.header("Authorization", "Bearer <token>")
.header("Content-Type", "application/json")
.body("{\n \"url\": \"https://meusite.com/webhooks/liquerapay\",\n \"events\": [\n \"CHARGE_CREATED\",\n \"CHARGE_PAID\",\n \"REFUND_COMPLETED\",\n \"REFUND_FAILED\"\n ]\n}")
.asString();require 'uri'
require 'net/http'
url = URI("https://api.liquerapay.com/webhooks")
http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true
request = Net::HTTP::Post.new(url)
request["Authorization"] = 'Bearer <token>'
request["Content-Type"] = 'application/json'
request.body = "{\n \"url\": \"https://meusite.com/webhooks/liquerapay\",\n \"events\": [\n \"CHARGE_CREATED\",\n \"CHARGE_PAID\",\n \"REFUND_COMPLETED\",\n \"REFUND_FAILED\"\n ]\n}"
response = http.request(request)
puts response.read_body{
"data": {
"id": "whk_018fa3b56c7d7e30a8b9",
"url": "https://meusite.com/webhooks/liquerapay",
"events": [
"CHARGE_PAID",
"REFUND_COMPLETED",
"REFUND_FAILED"
],
"active": true,
"createdAt": "2026-04-19T18:00:00.000Z",
"secret": "7f3c1d8b2a5e9f0c1d8b2a5e9f0c1d8b2a5e9f0c1d8b2a5e9f0c1d8b2a5e9f0c"
},
"error": null,
"success": true
}Webhooks
Criar Endpoint
Cadastra uma URL HTTPS para receber eventos da Liquerapay.
Importante: o secret retornado é mostrado apenas uma vez —
salve em local seguro. Você usará esse secret para validar a
assinatura (Liquera-Signature) das requisições recebidas.
POST
/
webhooks
Criar endpoint de webhook
curl --request POST \
--url https://api.liquerapay.com/webhooks \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--data '
{
"url": "https://meusite.com/webhooks/liquerapay",
"events": [
"CHARGE_CREATED",
"CHARGE_PAID",
"REFUND_COMPLETED",
"REFUND_FAILED"
]
}
'import requests
url = "https://api.liquerapay.com/webhooks"
payload = {
"url": "https://meusite.com/webhooks/liquerapay",
"events": ["CHARGE_CREATED", "CHARGE_PAID", "REFUND_COMPLETED", "REFUND_FAILED"]
}
headers = {
"Authorization": "Bearer <token>",
"Content-Type": "application/json"
}
response = requests.post(url, json=payload, headers=headers)
print(response.text)const options = {
method: 'POST',
headers: {Authorization: 'Bearer <token>', 'Content-Type': 'application/json'},
body: JSON.stringify({
url: 'https://meusite.com/webhooks/liquerapay',
events: ['CHARGE_CREATED', 'CHARGE_PAID', 'REFUND_COMPLETED', 'REFUND_FAILED']
})
};
fetch('https://api.liquerapay.com/webhooks', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));<?php
$curl = curl_init();
curl_setopt_array($curl, [
CURLOPT_URL => "https://api.liquerapay.com/webhooks",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 30,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "POST",
CURLOPT_POSTFIELDS => json_encode([
'url' => 'https://meusite.com/webhooks/liquerapay',
'events' => [
'CHARGE_CREATED',
'CHARGE_PAID',
'REFUND_COMPLETED',
'REFUND_FAILED'
]
]),
CURLOPT_HTTPHEADER => [
"Authorization: Bearer <token>",
"Content-Type: application/json"
],
]);
$response = curl_exec($curl);
$err = curl_error($curl);
curl_close($curl);
if ($err) {
echo "cURL Error #:" . $err;
} else {
echo $response;
}package main
import (
"fmt"
"strings"
"net/http"
"io"
)
func main() {
url := "https://api.liquerapay.com/webhooks"
payload := strings.NewReader("{\n \"url\": \"https://meusite.com/webhooks/liquerapay\",\n \"events\": [\n \"CHARGE_CREATED\",\n \"CHARGE_PAID\",\n \"REFUND_COMPLETED\",\n \"REFUND_FAILED\"\n ]\n}")
req, _ := http.NewRequest("POST", url, payload)
req.Header.Add("Authorization", "Bearer <token>")
req.Header.Add("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)
defer res.Body.Close()
body, _ := io.ReadAll(res.Body)
fmt.Println(string(body))
}HttpResponse<String> response = Unirest.post("https://api.liquerapay.com/webhooks")
.header("Authorization", "Bearer <token>")
.header("Content-Type", "application/json")
.body("{\n \"url\": \"https://meusite.com/webhooks/liquerapay\",\n \"events\": [\n \"CHARGE_CREATED\",\n \"CHARGE_PAID\",\n \"REFUND_COMPLETED\",\n \"REFUND_FAILED\"\n ]\n}")
.asString();require 'uri'
require 'net/http'
url = URI("https://api.liquerapay.com/webhooks")
http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true
request = Net::HTTP::Post.new(url)
request["Authorization"] = 'Bearer <token>'
request["Content-Type"] = 'application/json'
request.body = "{\n \"url\": \"https://meusite.com/webhooks/liquerapay\",\n \"events\": [\n \"CHARGE_CREATED\",\n \"CHARGE_PAID\",\n \"REFUND_COMPLETED\",\n \"REFUND_FAILED\"\n ]\n}"
response = http.request(request)
puts response.read_body{
"data": {
"id": "whk_018fa3b56c7d7e30a8b9",
"url": "https://meusite.com/webhooks/liquerapay",
"events": [
"CHARGE_PAID",
"REFUND_COMPLETED",
"REFUND_FAILED"
],
"active": true,
"createdAt": "2026-04-19T18:00:00.000Z",
"secret": "7f3c1d8b2a5e9f0c1d8b2a5e9f0c1d8b2a5e9f0c1d8b2a5e9f0c1d8b2a5e9f0c"
},
"error": null,
"success": true
}Cadastra uma URL HTTPS para receber eventos da Liquerapay e gera a
Exemplo:
secret — a chave de assinatura usada para validar as requisições.
Obrigatório
url (HTTPS válido) e events (de 1 a 10 eventos que você quer receber —
ver a lista completa).{
"url": "https://meusite.com/webhooks/liquerapay",
"events": ["CHARGE_CREATED", "CHARGE_PAID", "REFUND_COMPLETED", "REFUND_FAILED"]
}
clientCallbackUrl também pode criar ou atualizar o endpoint internamente,
incluindo os eventos exigidos pela transação. Mesmo assim, cadastre a URL
aqui primeiro se precisar obter e guardar o secret para validar a
assinatura Liquera-Signature.O
secret retornado é mostrado apenas uma vez. Salve imediatamente
em variável de ambiente / cofre. Sem ele você não consegue validar a
assinatura (Liquera-Signature) dos eventos recebidos.Recomendações
Use HTTPS com certificado válido
Use HTTPS com certificado válido
Endpoints
http:// ou com certificado autoassinado/expirado serão
rejeitados.Escolha só os eventos que você processa
Escolha só os eventos que você processa
O endpoint recebe apenas os eventos listados em
events — não é
mais “recebe tudo por padrão”. Cadastre um novo endpoint (ou peça
ajuste) se precisar de um evento novo depois.Responda rápido (< 2s)
Responda rápido (< 2s)
Faça apenas o mínimo no handler (validar assinatura, registrar evento)
e processe o resto em fila assíncrona. Endpoints lentos sofrem retry
e, em excesso, são desativados automaticamente.
Implemente idempotência
Implemente idempotência
O mesmo evento pode chegar múltiplas vezes. Use o
id do topo do
payload (evt_...) como chave única.Authorizations
Autentique suas requisições enviando o token no header
Authorization: Bearer <token>.
O token pode ser:
- Uma API key com prefixo
liq_, gerada em Dashboard Liquerapay → Configurações → API Keys. - Um JWT retornado pelo login do dashboard (uso interno).
Não há distinção de ambiente — toda chave vale para o único ambiente disponível (produção).
Body
application/json
URL HTTPS pública que receberá os eventos via POST.
Maximum string length:
2048Example:
"https://meusite.com/webhooks/liquerapay"
Eventos aos quais este endpoint será inscrito (de 1 a 10).
Required array length:
1 - 10 elementsCHARGE_CREATED: cobrança PIX criada e aguardando pagamentoCHARGE_PAID: cobrança PIX (Checkout Transparente) foi pagaCHARGE_EXPIRED: reservado — nenhum job dispara este evento hojeREFUND_COMPLETED: devolução confirmada pelo PSPREFUND_FAILED: devolução falhouWITHDRAWAL_COMPLETED: saque concluídoWITHDRAWAL_FAILED: saque falhou ou foi devolvidoCHECKOUT_PAID: cobrança de Checkout Hospedado / link de pagamento foi pagaCHECKOUT_REFUNDED: cobrança de Checkout Hospedado / link de pagamento foi devolvidaSPLIT_RECEIVED: sua conta recebeu um repasse de split de uma cobrança de outro merchant
Available options:
CHARGE_CREATED, CHARGE_PAID, CHARGE_EXPIRED, REFUND_COMPLETED, REFUND_FAILED, WITHDRAWAL_COMPLETED, WITHDRAWAL_FAILED, CHECKOUT_PAID, CHECKOUT_REFUNDED, SPLIT_RECEIVED Example:
[
"CHARGE_CREATED",
"CHARGE_PAID",
"REFUND_COMPLETED",
"REFUND_FAILED"
]