Skip to main content
Duas bibliotecas npm falam com a mesma API Upag, com tipos TypeScript e erros padronizados. Os contratos HTTP completos ficam na aba Referência.

Qual pacote usar

Node.js (upag)

Cobranças, clientes, produtos, faturas, assinaturas, checkout, transferências, subcontas, apps e webhooks no servidor.

Browser (upag-js)

Tokenização de cartão, 3D Secure, checkout do pagador e antifraude no client.

Host e ambiente

A API é única. Os SDKs escolhem o host pelo prefixo da chave: Passe baseURL para sobrescrever o host (por exemplo http://localhost:3000/v1 em desenvolvimento local). Veja Autenticação.

Como os dois se combinam

Dúvidas comuns

Não. Requisições Authorization: Bearer com JSON contra a Referência são suficientes. Os SDKs adicionam tipos, seleção de host, Idempotency-Key, erros padronizados e a validação de assinatura de webhook.
A secreta (sk_...) fica apenas no backend. A publicável (pk_...) pode ir no bundle do front. Não versione chaves em git.
Tokenizar cartões, concluir 3D Secure e, com o código de um link de pagamento, abrir e pagar uma sessão de checkout. Criar sessões, produtos, preços ou listar o catálogo exige a chave secreta.
Alguns recursos recentes (subcontas, apps, webhooks.validateSignature e teste grátis no upag; checkout.startShopify, checkout.listApps e teste grátis no upag-js) estão no Unreleased dos changelogs. Confira a versão instalada.

Docs relacionadas

Quickstart

Primeira cobrança com upag.

Cartão com 3DS

Fluxo completo browser + servidor.

Webhooks

Eventos e assinatura.

Simulador

Cartões de teste no sandbox.