Fluxo recomendado
Crie a cobrança com chave de idempotência, responda ao seu usuário com o estado inicial e confirme o pedido somente quando o webhook de aprovação chegar e a assinatura validar. Nunca libere entrega com base no retorno síncrono da criação.
- Criação: POST /charges com Idempotency-Key.
- Confirmação: webhook charge.paid com assinatura HMAC válida.
- Estado final: aprovado, recusado, reembolsado ou estornado — sempre via evento.