Esta documentação cobre o fluxo principal do produto: criar gateway, aplicar marca, conectar adquirente, publicar checkout, usar API, receber webhooks e liberar recursos Pro.
Fluxo recomendado
Nome, cliente, plano, subdomínio inicial e estrutura base para publicar.
Abrir no painelLogo, cor, nome público, textos e experiência que o cliente final vê.
Abrir no painelUse as credenciais do gateway de pagamento que vai liquidar direto para a operação.
Abrir no painelConecte automações, backend próprio e eventos de pagamento em tempo real.
Abrir no painelSetup
A NashPay separa a configuração em etapas curtas para evitar que o cliente misture marca, recebimento e operação.
Publicação
Antes de publicar, confira se a marca está aplicada, a adquirente está conectada e o domínio aponta para o gateway certo.
A NashPay entrega a experiência white-label e o painel. O dinheiro segue pela adquirente conectada na operação.
Abrir checklistAPI
Use a API quando precisar criar links, consultar transações, sincronizar clientes ou ligar automações externas.
curl https://app.nash.lat/api/v1/gateways \
-H "Authorization: Bearer $NASHPAY_API_KEY" \
-H "Content-Type: application/json"curl https://app.nash.lat/api/v1/checkout-links \
-H "Authorization: Bearer $NASHPAY_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "Plano Pro",
"description": "Assinatura mensal",
"price": 9900
}'/api/v1/gatewaysRetorna o gateway vinculado à chave usada na requisição.
/api/v1/checkout-linksCria um link comercial em centavos e retorna sua URL pública.
/api/v1/transactionsConsulta transações por cursor e permite filtrar por status.
/api/v1/pixCria uma cobrança Pix com uma chave de idempotência obrigatória.
Webhooks
Webhooks avisam seu backend quando pagamentos, reembolsos, disputas e publicações mudam de estado.
Configure uma URL HTTPS no painel e valide a assinatura antes de processar qualquer evento.
import crypto from "node:crypto"
export function verifyNashPayWebhook(rawBody, signature, secret) {
const expected = crypto
.createHmac("sha256", secret)
.update(rawBody)
.digest("hex")
if (signature.length !== expected.length) return false
return crypto.timingSafeEqual(
Buffer.from(signature, "hex"),
Buffer.from(expected, "hex")
)
}Pro
O plano Pro libera recursos que fazem sentido quando o gateway deixa de ser teste e passa a operar para clientes reais.
Publique em um domínio do cliente ou da sua operação.
Conecte backend, automações, ERP e monitoramento.
Remova a marca NashPay e use templates premium.
Segurança
A integração deve tratar chaves, webhooks e permissões como partes sensíveis da operação.
API Keys devem viver no servidor ou em variáveis de ambiente seguras.
Não confie em eventos sem comparar a assinatura enviada.
Endpoints públicos e webhooks precisam operar com TLS válido.
Não misture testes com dados reais de clientes.
Crie o gateway pelo painel, conecte a adquirente e volte para esta central quando precisar de API e webhooks.