Estas rotas não estão montadas na superfície atual e respondem 404. Elas
dependem da liberação comercial de pagamentos e do escopo payments:create, que
é recusado na criação da credencial. A página descreve o contrato para você planejar a
integração; confirme a liberação com a PrismaPay antes de codar contra ela.
O que já funciona hoje no fluxo de entrada é o aviso de crédito: quando um PIX
cai numa conta que você gerencia, você recebe o webhook pix.cashin.received. Ver
Webhooks.
Rotas
Escopo payments:create. Idempotency-Key obrigatório nas duas.
Corpo
description chega ao pagador na mensagem do PIX. Não coloque dado pessoal nem
informação interna ali.
Exemplo
A resposta traz o BR Code para você exibir ao pagador.
A Idempotency-Key é obrigatória por um motivo prático: sem ela, uma retentativa
geraria um segundo QR Code e um segundo crédito pendente para a mesma cobrança.
Com ela, a retentativa devolve o QR original.
Confirmação do crédito
O crédito é assíncrono. Você tem dois caminhos, e o certo é usar os dois:
Webhook, em tempo real
pix.cashin.received chega com amountCents e endToEndId assim que o
crédito é confirmado na origem.
Log de entregas, para reconciliar
GET /v1/webhooks/deliveries mostra tudo que tentamos enviar, inclusive o que
o seu endpoint não recebeu. Ver Webhooks.
Não trate a criação do QR Code como recebimento. O dinheiro só existe depois do
evento de crédito. Liberar mercadoria na resposta do QR Code é o erro clássico
desse fluxo.