API V2
Documentação de integração PixWiki
Base URL: https://pix.wiki/api/v1. A API lê empresas/recebimentos e cria Checkouts Pix vinculados ao seu sistema.
Autenticação
Envie sua chave no cabeçalho Authorization. Guarde pw_live_… somente no backend.
Authorization: Bearer pw_live_...Endpoints
- GET /companies
- GET /summary
- GET /receipts
- GET /receipts/:id
- GET /checkouts
- POST /checkouts
- GET /checkouts/:id
- POST /checkouts/:id/cancel
Criar Checkout
POST /checkouts exige Idempotency-Key. Repetir a mesma chave para o mesmo usuário devolve o mesmo Checkout, evitando duplicidade em retries.
POST /api/v1/checkouts
Authorization: Bearer pw_live_...
Idempotency-Key: pedido-8742
Content-Type: application/json
{
"company_id": "...",
"amount_cents": 14990,
"external_id": "pedido-8742",
"description": "Pedido 8742",
"customer": { "name": "Cliente" },
"metadata": { "erp": "meu-sistema" },
"success_url": "https://exemplo.com/pago"
}Webhook pix.received
O contrato atual usa versão 2026-10-01. O payload mantém os campos básicos do recebimento e, quando houver Checkout/API, inclui contexto com checkout_id, external_id, customer e metadata.
Cabeçalhos relevantes: X-PixWiki-Event, X-PixWiki-Event-Id, X-PixWiki-Timestamp, X-PixWiki-Version, X-PixWiki-Signature e Idempotency-Key.
Validação da assinatura
Calcule HMAC SHA-256 usando o segredo do Webhook sobre <timestamp>.<raw_body> e compare em tempo constante com o valor v1=<hex> recebido.
Retries e idempotência
Falhas temporárias podem gerar novas tentativas aproximadamente em 1, 5, 30 e 120 minutos, até cinco tentativas no total. Trate o X-PixWiki-Event-Id/Idempotency-Key como chave de deduplicação.
Modelo de consumo
GETs não consomem Automação PixWiki. Criar um Checkout que não é pago também não consome. Quando um pagamento automatizado é concluído, ele gera no máximo uma unidade de uso, independentemente da quantidade de canais usados no mesmo recebimento.