Integrações
Uma arquitetura aberta. Segurança e transparência antes de qualquer pagamento real.
Mercado Pago
Provedor principal · API oficial
Checkout hospedado para Pix, cartão e boleto conforme disponibilidade da conta. Tokens e chamadas ficam em funções de servidor. Nenhum dado de cartão é coletado por esta interface.
Adicionar um token não ativa pagamentos. As funções financeiras falham de forma segura enquanto faltarem registro transacional, verificação de assinatura e homologação.
API e arquitetura
As funções providerStatus e financialOperations organizam a configuração e o diagnóstico do provedor. O receptor financeiro de webhooks ainda precisa ser implementado e homologado. O adaptador do provedor está separado em código. Os endpoints HTTPS de cada função são exibidos no painel Functions.
Uma API externa com chaves escopadas, limites de acesso, assinatura e documentação OpenAPI exige infraestrutura de servidor homologada. Não há uma API pública financeira ativada.
Diagnóstico do verificador integrado
O SDK habilitado verifica Stripe, Shopify e GitHub, mas não Mercado Pago. Esta ferramenta verifica um evento suportado real; não concilia pagamentos nem simula aprovação do Mercado Pago.
Checklist de ativação
Pagamentos reais só após conclusão de todas as etapas.
Credenciais do Mercado Pago
Configure MP_TEST_ACCESS_TOKEN e MP_PRODUCTION_ACCESS_TOKEN separadamente nos Secrets das Functions. Nunca no navegador.
Registro financeiro transacional
Saldo, CPF único, liquidação e idempotência exigem registro transacional no servidor, não chaves privadas editáveis pelo cliente.
Webhooks do Mercado Pago
Validar x-signature, vincular evento à conta do provedor e deduplicar de forma atômica antes da conciliação. O verificador integrado atual não aceita Mercado Pago.
KYC, KYB e responsável
Conectar um serviço de verificação, revisão operacional e consentimento independente para menores.
Compliance e operação
Definir operador LGPD, termos revisados, antifraude, política de estorno, liquidação, monitoramento e resposta a incidentes.
Armazenamento e evolução
O app utiliza o armazenamento integrado de chave-valor para seus rascunhos e pré-cadastros privados. Um banco de dados gerenciado é um recurso Pro.
Você pode fazer upgrade para Pro ou conectar seu próprio projeto Supabase gratuitamente no painel Database. O esquema SQL de referência está incluído no projeto e requer revisão antes de uso.
Ver meu cadastro