Criar cobrança
POST /card/charges exige permissão charges. Aceita de R 2.000,00, em centavos inteiros, e pagamento à vista. O cliente informa os dados do cartão exclusivamente no checkout hospedado da Z.PAY. A Master não recebe número completo, CVV ou dados 3D Secure.
name tem 2–80 caracteres, description 1–200 e payerName 2–100. O nome exibido no checkout inclui uma referência da Master. Use X-Master-Operation para escolher o negócio e mantenha esse header nas consultas.
A resposta usa o mesmo formato das operações Pix, com paymentMethod: "card", checkoutUrl, expiresAt, feeCents e expectedNetAmountCents. O link expira em 30 minutos. Compartilhe checkoutUrl com o cliente; a cobrança de cartão não retorna QR Code Pix.
Aprovação e liquidação
ConsulteGET /payments/{id} ou processe o evento payment.paid. A Master acompanha o provedor por webhook, com consulta automática após 5 segundos sem atualização.
Um cartão recusado pode manter a cobrança
pending para o cliente tentar novamente no mesmo checkout. Recusa não significa pagamento aprovado.
O cartão aprovado tem retenção de 7 dias na liquidante. paid confirma a cobrança, mas não significa saldo disponível para sacar. A Master só disponibiliza o líquido após a liberação confirmada pela consulta autenticada e o crédito único no ledger do negócio correto. Novas cobranças usam a conta principal da liquidante, sem repasse para subcontas. Se a data ou o crédito não puderem ser confirmados, o saldo permanece em retenção e a conciliação continua.
Taxa
A tarifa padrão é **R 49,90 retorna taxa424 e líquido previsto 4566 (R 0,25 ao recebimento no cartão.
Repetição segura
Sempre use o mesmorequestKey UUID para repetir os mesmos dados. A Master retorna a mesma operação. A criação de checkout da Z.PAY não documenta idempotência: por isso, a Master não repete automaticamente um POST de checkout com resultado incerto. Nesse caso, a operação fica unknown e pode não ter link disponível. Consulte o mesmo ID e procure o suporte se a conciliação não recuperar o resultado. Criar outra referência pode duplicar a cobrança.
Os eventos duplicados de cartão são conciliados uma única vez. A Master valida assinatura, identificador e valor com o provedor antes de registrar aprovação; nenhum endpoint permite marcar uma cobrança como paga manualmente.