Estas rotas não estão montadas na superfície atual e respondem 404. Elas dependem da liberação comercial de pagamentos e do escopo payments:create, que é recusado na criação da credencial. A página descreve o contrato para você planejar a integração; confirme a liberação com a PrismaPay antes de codar contra ela.
O que já funciona hoje no fluxo de entrada é o aviso de crédito: quando um PIX cai numa conta que você gerencia, você recebe o webhook pix.cashin.received. Ver Webhooks.

Rotas

Escopo payments:create. Idempotency-Key obrigatório nas duas.

Corpo

description chega ao pagador na mensagem do PIX. Não coloque dado pessoal nem informação interna ali.

Exemplo

A resposta traz o BR Code para você exibir ao pagador.
A Idempotency-Key é obrigatória por um motivo prático: sem ela, uma retentativa geraria um segundo QR Code e um segundo crédito pendente para a mesma cobrança. Com ela, a retentativa devolve o QR original.

Confirmação do crédito

O crédito é assíncrono. Você tem dois caminhos, e o certo é usar os dois:
1

Webhook, em tempo real

pix.cashin.received chega com amountCents e endToEndId assim que o crédito é confirmado na origem.
2

Log de entregas, para reconciliar

GET /v1/webhooks/deliveries mostra tudo que tentamos enviar, inclusive o que o seu endpoint não recebeu. Ver Webhooks.
Não trate a criação do QR Code como recebimento. O dinheiro só existe depois do evento de crédito. Liberar mercadoria na resposta do QR Code é o erro clássico desse fluxo.