Documentação e API da rostopay
A rostopay é uma infraestrutura de pagamento biométrico não custodial. Seu comprador autoriza com o rosto ao vivo no próprio aparelho; o dinheiro se move de banco a banco via Pix e cai na conta do lojista como um pagamento instantâneo em dinheiro. Você nunca lida com número de cartão, escopo PCI ou chargeback.
Início rápido — 4 linhas
Adicione o SDK ao seu checkout. O botão rosto-pay aparece junto aos seus outros meios de pagamento e cuida de todo o fluxo facial.
É só isso. Em caso de sucesso, o comprador vê o comprovante, você recebe um webhook charge.settled, e o dinheiro já está na sua conta — em dinheiro, definitivo, sem bandeiras de cartão no meio do caminho.
Modo de teste e rostos de teste
Chaves com o prefixo pk_test_ executam todo o fluxo em sandbox — sem bancos reais, sem rostos reais. Use as personas de teste integradas para testar cada resultado:
Cobranças de teste aparecem no painel com o selo TEST e são ancoradas na testnet Polygon Amoy.
SDK de checkout
O web component aceita atributos de valor, metadados e callbacks. Eventos são disparados a cada etapa para que sua interface possa reagir.
Links de pagamento — sem código
Um link de pagamento é uma URL que é um checkout. Crie um no painel (ou via API), envie por SMS, e-mail, WhatsApp ou um QR — o comprador abre, olha e você recebe. Perfeito para faturas, serviços, venda social e quem não tem site.
Os links podem ser de uso único ou reutilizáveis, ter uma validade, e liquidam exatamente como as cobranças do SDK — dinheiro instantâneo, webhook, comprovante verificável.
QR e presencial
Todo link de pagamento vira um QR no painel — imprima no balcão, no ticket do manobrista ou no display da mesa. Para pontos de venda fixos, o terminal do lojista mostra um QR rotativo vinculado ao seu caixa. O comprador escaneia com a câmera do celular; o fluxo facial roda no aparelho dele, então você não precisa de nenhum hardware.
Já usa Shopify, WooCommerce, Square, Toast ou outra plataforma? A rostopay se integra sem código — veja todas as Integrações →
Autenticação
A API é REST sobre HTTPS em api.rostopay.com. Autentique com sua chave secreta como bearer token. Chaves secretas (sk_live_…) ficam apenas no seu servidor — a chave pública do SDK não consegue movimentar dinheiro.
Cobranças
Uma cobrança (charge) é criada pelo SDK ou por um link de pagamento quando o rosto do comprador autoriza. Você as lê; não as cria pelo servidor — apenas um rosto ao vivo pode.
Liste com GET /v1/charges?from=…&to=… — com paginação por cursor, filtrável por status, local e caixa.
Reembolsos
Total ou parcial. O reembolso é uma nova transferência banco a banco de volta ao comprador, encadeada ao proof hash original — então também é publicamente verificável.
Erros
Códigos HTTP padrão mais um corpo legível por máquina. Os que você realmente vai ver:
Eventos
Cadastre um endpoint no painel e a rostopay envia POST com JSON assinado a cada mudança de estado:
Assinaturas e novas tentativas
Todo envio traz um cabeçalho Rosto-Signature (HMAC-SHA256 do corpo com o segredo do seu endpoint). Verifique-o antes de confiar no payload. Envios com falha tentam novamente com backoff exponencial por 72 horas; os eventos são idempotentes por event_id.
Bibliotecas e SDKs
Changelog e versões
A API tem versões por data — fixe a sua com o cabeçalho Rosto-Version. Mudanças que quebram compatibilidade só saem em novas versões; o SDK se atualiza automaticamente dentro de uma major.
cancelled; botão renderiza 40% mais rápido em Android de entrada./v1/invoices, /v1/estimates) com status público; webhook invoice.paid.delivery-address="sync" agora retorna um objeto de endereço estruturado; o formato de texto legado ainda é aceito na v3.page= (removida em 01/01/2027).