Introdução
Introdução
Base URL, autenticação, formato de resposta, códigos de status e limites da API.
Base URL
Todas as requisições usam o domínio da sua instância HyzePay:
https://hyzepay.pro/apiPrefixo da API pública com API Key: /api/v1. Rotas de dashboard usam /api/… com sessão logada.
Autenticação
A API pública (PIX) exige a chave no header:
Authorization: Bearer hzp_live_SUA_CHAVE
# ou
X-API-Key: hzp_live_SUA_CHAVERequisições sem chave ou com chave inválida retornam 401 Unauthorized. Veja o guia Chaves de API.
Endpoints de dashboard (produtos, clientes, saques, etc.) usam a sessão do usuário logado (cookie). Saques e chaves exigem 2FA.
Formato de resposta
JSON (Content-Type: application/json). A API v1 devolve o recurso em chaves nomeadas (payment, etc.). Erros:
{
"error": {
"code": "invalid_amount",
"message": "Informe amount_cents (>= 1) ou amount em reais.",
"details": null
}
}Header de versão: X-HyzePay-API-Version: v1
Códigos de status HTTP
| HTTP | Significado |
|---|---|
| 200 | Sucesso (consulta ou recurso já existente) |
| 201 | Recurso criado |
| 400 | Body inválido / validação |
| 401 | Não autenticado / chave inválida |
| 403 | Sem permissão (escopo ou 2FA) |
| 404 | Recurso não encontrado |
| 409 | Conflito (ex.: código duplicado) |
| 502 / 503 | Gateway PIX indisponível |
Permissões (API Key)
| Scope | Permite |
|---|---|
payments:read | Consultar e listar pagamentos |
payments:write | Criar e cancelar pagamentos |
* | Acesso total |
Paginação
Em GET /api/v1/payments use query params limit e cursor (quando suportado). Listagens de dashboard costumam devolver o array completo da conta.
Dicas gerais
- Nunca use a API Key no frontend — só no backend
- Prefira
external_idpara idempotência em pagamentos - Confirme pagamentos com webhook
payment.paid+ validação HMAC - Valores monetários na API v1 em centavos (
amount_cents)
Recursos da referência
PIX (API Key)
Criar e consultar pagamentos PIX
Links de pagamento
Links públicos /pay
Cobranças
Quick PIX e checkouts
Clientes
CRUD de clientes
Produtos
Catálogo da loja
Cupons
Descontos e promoções
Assinaturas
Checkouts recorrentes
Saques
Liquidar saldo via PIX
Webhooks
Notificações no seu servidor
Loja
Lojas e checkout público