Pular para o conteúdo

Testando a integração

A OrcaPay disponibiliza endpoints de sandbox para testar o fluxo de pagamento com cartão sem movimentar dinheiro real. O sandbox usa a mesma base URL e a mesma chave de API da sua conta.

Envie um POST /payments/sandbox/card com um cartão de teste:

Terminal window
curl -X POST https://api.orcapay.com.br/payments/sandbox/card \
-H "X-Api-Key: op_live_..." \
-H "Content-Type: application/json" \
-d '{
"amount": 159.90,
"installments": 1,
"cardNumber": "4111111111111111",
"cardExpMonth": "12",
"cardExpYear": "2030",
"cardSecurityCode": "123",
"holderName": "Maria Silva",
"holderDocument": "12345678900",
"customerName": "Maria Silva",
"customerEmail": "maria@exemplo.com.br",
"customerDocument": "12345678900"
}'

O cartão pode ser enviado em campos abertos (como acima) ou já criptografado no campo encryptedCard, usando a chave pública de teste.

Para testar a criptografia de cartão no cliente, obtenha a chave pública do sandbox:

Terminal window
curl https://api.orcapay.com.br/payments/sandbox/public-key \
-H "X-Api-Key: op_live_..."
{
"public_key": "MIIBIjANBgkqhkiG9w0BAQEFA..."
}

O fluxo real de cartão usa POST /payments/card com o cartão sempre criptografado (encryptedCard) — veja Pagamentos. Antes de liberar sua integração:

  1. Valide o fluxo completo no sandbox, incluindo o recebimento de webhooks.
  2. Confirme que sua chave tem os escopos necessários.
  3. Faça uma transação real de valor baixo para validar ponta a ponta.