Qual pacote usar
Node.js (upag)
Cobranças, clientes, produtos, faturas, assinaturas, checkout, transferências, subcontas, apps e webhooks no servidor.
Browser (upag-js)
Tokenização de cartão, 3D Secure, checkout do pagador e antifraude no client.
Host e ambiente
A API é única. Os SDKs escolhem o host pelo prefixo da chave:
Passe
baseURL para sobrescrever o host (por exemplo http://localhost:3000/v1 em desenvolvimento local). Veja Autenticação.
Como os dois se combinam
Dúvidas comuns
Preciso de SDK?
Preciso de SDK?
Não. Requisições
Authorization: Bearer com JSON contra a Referência são suficientes. Os SDKs adicionam tipos, seleção de host, Idempotency-Key, erros padronizados e a validação de assinatura de webhook.Onde guardar cada chave?
Onde guardar cada chave?
A secreta (
sk_...) fica apenas no backend. A publicável (pk_...) pode ir no bundle do front. Não versione chaves em git.O que o browser pode fazer com uma chave publicável?
O que o browser pode fazer com uma chave publicável?
Tokenizar cartões, concluir 3D Secure e, com o código de um link de pagamento, abrir e pagar uma sessão de checkout. Criar sessões, produtos, preços ou listar o catálogo exige a chave secreta.
Algum método está só na próxima versão?
Algum método está só na próxima versão?
Alguns recursos recentes (subcontas, apps,
webhooks.validateSignature e teste grátis no upag; checkout.startShopify, checkout.listApps e teste grátis no upag-js) estão no Unreleased dos changelogs. Confira a versão instalada.Docs relacionadas
Quickstart
Primeira cobrança com
upag.Cartão com 3DS
Fluxo completo browser + servidor.
Webhooks
Eventos e assinatura.
Simulador
Cartões de teste no sandbox.