HTTPS + JSON
Contratos simples, respostas estruturadas e exemplos prontos para o backend.
Integração HTTPS/JSON para os produtos publicados. Esta especificação descreve somente contratos disponíveis no domínio atual; recursos não publicados aparecem na matriz de disponibilidade e não devem ser inferidos.
https://api.avalonpay.com.brContratos simples, respostas estruturadas e exemplos prontos para o backend.
Repetições seguras nas operações financeiras sem duplicar movimentações.
Entrega autenticada e retentativas com identificador estável.
As rotas privadas usam duas credenciais enviadas somente pelo seu servidor. Nunca exponha o Client Secret no navegador, aplicativo móvel ou repositório.
Apikey: SEU_CLIENT_ID
X-Client-Secret: SEU_CLIENT_SECRET
Content-Type: application/json
Use de 8 a 100 caracteres e repita a mesma chave somente ao repetir exatamente o mesmo corpo. Corpo divergente com a mesma chave retorna conflito.
A API cripto usa as mesmas credenciais servidor-a-servidor. Consulte o catálogo antes de operar: ele é a fonte de verdade para moedas, redes, confirmações e disponibilidade de entrada ou saída.
Liste /api/v1/crypto/assets e envie o par asset/network para /api/v1/crypto/wallets. A criação é idempotente por conta, moeda e rede.
Consulte o endereço da carteira. A VexusPay monitora a blockchain, aguarda as confirmações da rede e credita o ledger sem ação manual.
Calcule o preview, confirme com a mesma cotação e uma Idempotency-Key. Reserva, assinatura KMS, transmissão e confirmação continuam em segundo plano.
cashout autenticam o servidor integrador. Nunca coloque essas credenciais no frontend./api/v1/crypto/withdrawals/{withdrawalId} até o estado terminal e use /api/v1/crypto/transactions para conciliação. Repetições devem preservar corpo e chave de idempotência.Valide a assinatura usando o corpo bruto recebido antes de interpretar o JSON. Respostas 2xx confirmam a entrega.
X-Vexus-Event: checkout.order.status_changed
X-Vexus-Delivery: <uuid>
X-Vexus-Timestamp: <unix_timestamp>
X-Vexus-Signature: v1=<hmac_sha256>
Os exemplos abaixo são derivados do mesmo contrato que gera o OpenAPI e a coleção Postman.
Disponibilidade técnica sem autenticação.
/health/live
Público
Verifica se o processo HTTP está ativo.
curl -X GET 'https://api.avalonpay.com.br/health/live'
/health/ready
Público
Valida banco, migrações e dependências internas necessárias para receber tráfego.
curl -X GET 'https://api.avalonpay.com.br/health/ready'
Entrada, saída, leitura e pagamento de QR Code PIX.
/api/v1/cashin
Credenciais
Cria uma cobrança PIX dinâmica.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/cashin' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"amount": 25.9,
"payer_name": "Cliente de Exemplo",
"payer_document": "52998224725",
"payer_email": "cliente@example.com",
"description": "Pedido 1024",
"external_id": "pedido-1024"
}'
{
"amount": 25.9,
"payer_name": "Cliente de Exemplo",
"payer_document": "52998224725",
"payer_email": "cliente@example.com",
"description": "Pedido 1024",
"external_id": "pedido-1024"
}
/api/v1/cashout
Credenciais
Envia um PIX para a chave informada, sujeito a saldo, produto e limites da conta.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/cashout' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"amount": 20,
"pix_key": "<chave-pix-destino>",
"pix_key_type": "random",
"description": "Repasse"
}'
{
"amount": 20,
"pix_key": "<chave-pix-destino>",
"pix_key_type": "random",
"description": "Repasse"
}
/api/v1/pix/qr/decode
Credenciais
Valida e decodifica um payload EMV PIX sem movimentar saldo.
curl -X POST 'https://api.avalonpay.com.br/api/v1/pix/qr/decode' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Content-Type: application/json' \
--data '{
"payload": "00020101021226810014br.gov.bcb.pix2559https://example.invalid/pix/cobranca-exemplo520400005303986540539.905802BR5905VEXUS6009SAO PAULO62070503***6304ABCD"
}'
{
"payload": "00020101021226810014br.gov.bcb.pix2559https://example.invalid/pix/cobranca-exemplo520400005303986540539.905802BR5905VEXUS6009SAO PAULO62070503***6304ABCD"
}
/api/v1/pix/qr/pay
Credenciais
Paga um QR Code PIX após validação do payload e dos limites.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/pix/qr/pay' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"payload": "00020101021226810014br.gov.bcb.pix2559https://example.invalid/pix/cobranca-exemplo520400005303986540539.905802BR5905VEXUS6009SAO PAULO62070503***6304ABCD",
"amount": 39.9,
"description": "Fornecedor"
}'
{
"payload": "00020101021226810014br.gov.bcb.pix2559https://example.invalid/pix/cobranca-exemplo520400005303986540539.905802BR5905VEXUS6009SAO PAULO62070503***6304ABCD",
"amount": 39.9,
"description": "Fornecedor"
}
Emissão, consulta e pagamento de boleto.
/api/v1/boleto/issue
Credenciais
Emite uma cobrança por boleto para um produto habilitado.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/boleto/issue' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"product_id": "00000000-0000-4000-8000-000000000001",
"amount": 99.9,
"buyer_name": "Cliente de Exemplo",
"buyer_email": "cliente@example.com",
"buyer_cpf": "52998224725",
"buyer_address": {
"zip_code": "01001000",
"street_name": "Praça da Sé",
"street_number": "100",
"neighborhood": "Sé",
"city": "São Paulo",
"state": "SP"
}
}'
{
"product_id": "00000000-0000-4000-8000-000000000001",
"amount": 99.9,
"buyer_name": "Cliente de Exemplo",
"buyer_email": "cliente@example.com",
"buyer_cpf": "52998224725",
"buyer_address": {
"zip_code": "01001000",
"street_name": "Praça da Sé",
"street_number": "100",
"neighborhood": "Sé",
"city": "São Paulo",
"state": "SP"
}
}
/api/v1/boleto/info
Credenciais
Consulta os dados de um boleto sem movimentar saldo.
curl -X POST 'https://api.avalonpay.com.br/api/v1/boleto/info' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Content-Type: application/json' \
--data '{
"billetCode": "00000000000000000000000000000000000000000000"
}'
{
"billetCode": "00000000000000000000000000000000000000000000"
}
/api/v1/boleto/pay
Credenciais
Paga um boleto após a aplicação validar código, beneficiário, saldo e limites.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/boleto/pay' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"billetCode": "00000000000000000000000000000000000000000000",
"amount": 149.9,
"beneficiary_name": "Empresa de Exemplo"
}'
{
"billetCode": "00000000000000000000000000000000000000000000",
"amount": 149.9,
"beneficiary_name": "Empresa de Exemplo"
}
Catálogo, carteiras, endereços, saldos, histórico e envios on-chain.
/api/v1/crypto/assets
Credenciais
Retorna somente moedas e redes habilitadas em produção, incluindo capacidade de depósito, envio, casas decimais, confirmações e ícone.
curl -X GET 'https://api.avalonpay.com.br/api/v1/crypto/assets' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/crypto/wallets
Credenciais
Retorna as carteiras da conta, saldo disponível/bloqueado, rede, ativo e disponibilidade de envio.
curl -X GET 'https://api.avalonpay.com.br/api/v1/crypto/wallets' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/crypto/wallets
Credenciais
Cria de forma idempotente uma carteira para o par ativo/rede. Chamadas repetidas retornam a mesma carteira e o monitoramento automático já fica ativo.
curl -X POST 'https://api.avalonpay.com.br/api/v1/crypto/wallets' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Content-Type: application/json' \
--data '{
"asset": "USDT",
"network": "BSC_BNB"
}'
{
"asset": "USDT",
"network": "BSC_BNB"
}
/api/v1/crypto/wallets/{walletId}/address
Credenciais
Revela o endereço e, quando aplicável, memo/tag. Depósitos são detectados, confirmados e creditados automaticamente.
curl -X GET 'https://api.avalonpay.com.br/api/v1/crypto/wallets/{walletId}/address' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/crypto/transactions
Credenciais
Lista depósitos e envios da conta, com status, confirmações, valores, taxas e hash blockchain quando disponível.
curl -X GET 'https://api.avalonpay.com.br/api/v1/crypto/transactions' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/crypto/withdrawals/preview
Credenciais
Valida destino e saldo e retorna uma cotação de 60 segundos com taxa de rede, taxa VexusPay e débito total. Não movimenta saldo.
curl -X POST 'https://api.avalonpay.com.br/api/v1/crypto/withdrawals/preview' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Content-Type: application/json' \
--data '{
"wallet_id": "00000000-0000-4000-8000-000000000001",
"amount": "1.00",
"destination": "0x1111111111111111111111111111111111111111"
}'
{
"wallet_id": "00000000-0000-4000-8000-000000000001",
"amount": "1.00",
"destination": "0x1111111111111111111111111111111111111111"
}
/api/v1/crypto/withdrawals
Credenciais
Confirma uma cotação válida. A reserva, assinatura local KMS, transmissão e confirmação blockchain seguem automaticamente. Nunca reenvie com outra chave enquanto o resultado estiver pendente.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/crypto/withdrawals' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"quote_id": "00000000-0000-4000-8000-000000000002",
"destination": "0x1111111111111111111111111111111111111111"
}'
{
"quote_id": "00000000-0000-4000-8000-000000000002",
"destination": "0x1111111111111111111111111111111111111111"
}
/api/v1/crypto/withdrawals/{withdrawalId}
Credenciais
Retorna estado, hash blockchain, valores e taxas sem expor o endereço completo de destino.
curl -X GET 'https://api.avalonpay.com.br/api/v1/crypto/withdrawals/{withdrawalId}' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
Consulta de saldo conforme o produto habilitado.
/api/v1/balance
Credenciais
Consulta o saldo exposto pelo contrato da conta. Envie um objeto JSON vazio.
curl -X POST 'https://api.avalonpay.com.br/api/v1/balance' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Content-Type: application/json' \
--data '{}'
{}
Regras, execução, consulta, cancelamento, devolução e relatório de Split Payment.
/api/v1/splits/rules
Credenciais
Lista as regras pertencentes à conta autenticada.
curl -X GET 'https://api.avalonpay.com.br/api/v1/splits/rules' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/splits/rules
Credenciais
Cria uma regra versionada por percentuais ou valores fixos.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/splits/rules' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"name": "Parceiros",
"mode": "PERCENTAGE",
"currency": "BRL",
"participants": [
{
"handle": "conta-parceira",
"percentage": "20.00"
}
]
}'
{
"name": "Parceiros",
"mode": "PERCENTAGE",
"currency": "BRL",
"participants": [
{
"handle": "conta-parceira",
"percentage": "20.00"
}
]
}
/api/v1/splits/rules/{ruleId}
Credenciais
Arquiva a versão anterior e cria uma nova versão da regra.
Idempotency-Key.curl -X PUT 'https://api.avalonpay.com.br/api/v1/splits/rules/{ruleId}' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"name": "Parceiros v2",
"mode": "PERCENTAGE",
"currency": "BRL",
"participants": [
{
"handle": "conta-parceira",
"percentage": "25.00"
}
]
}'
{
"name": "Parceiros v2",
"mode": "PERCENTAGE",
"currency": "BRL",
"participants": [
{
"handle": "conta-parceira",
"percentage": "25.00"
}
]
}
/api/v1/splits/rules/{ruleId}
Credenciais
Arquiva a regra da conta. Esta operação não aceita corpo.
curl -X DELETE 'https://api.avalonpay.com.br/api/v1/splits/rules/{ruleId}' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/splits
Credenciais
Cria a operação financeira e suas alocações a partir de uma regra ativa.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/splits' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"rule_id": "00000000-0000-4000-8000-000000000001",
"amount": 100,
"payer": {
"name": "Cliente de Exemplo",
"document": "52998224725",
"email": "cliente@example.com"
}
}'
{
"rule_id": "00000000-0000-4000-8000-000000000001",
"amount": 100,
"payer": {
"name": "Cliente de Exemplo",
"document": "52998224725",
"email": "cliente@example.com"
}
}
/api/v1/splits/{splitId}
Credenciais
Retorna a operação e as alocações visíveis à conta proprietária.
curl -X GET 'https://api.avalonpay.com.br/api/v1/splits/{splitId}' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/splits/{splitId}/cancel
Credenciais
Cancela um split somente quando o estado financeiro permitir. Não aceita corpo.
curl -X POST 'https://api.avalonpay.com.br/api/v1/splits/{splitId}/cancel' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'
/api/v1/splits/{splitId}/refund
Credenciais
Solicita devolução parcial ou total; uma resposta 202 indica processamento assíncrono.
Idempotency-Key.curl -X POST 'https://api.avalonpay.com.br/api/v1/splits/{splitId}/refund' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET' \
-H 'Idempotency-Key: pedido-1024-tentativa-1' \
-H 'Content-Type: application/json' \
--data '{
"amount": 25,
"comment": "Devolução parcial solicitada pelo cliente"
}'
{
"amount": 25,
"comment": "Devolução parcial solicitada pelo cliente"
}
/api/v1/splits/report
Credenciais
Retorna itens da conta autenticada no intervalo UTC informado.
curl -X GET 'https://api.avalonpay.com.br/api/v1/splits/report' \
-H 'Apikey: SEU_CLIENT_ID' \
-H 'X-Client-Secret: SEU_CLIENT_SECRET'