Visão geral da API
Contrato público v1, autenticação, formato e limites.
Base e formato
As rotas públicas começam com /v1. Configure API_BASE_URL para o backend do seu ambiente; localmente, o padrão é http://localhost:4000. Envie Authorization: Bearer com mp_test_ ou mp_live_. Valores monetários são inteiros em centavos; identificadores de cobrança são UUIDs.
Rotas públicas
POST /v1/payment-intents; GET /v1/payment-intents; GET /v1/payment-intents/:id; POST /v1/payment-intents/:id/synchronize; POST /v1/payment-intents/:id/refunds; GET /v1/balance; POST /v1/sandbox/payment-intents/:id/confirm; POST /v1/sandbox/payment-intents/:id/refund.
Chaves e webhooks do dashboard, assim como /v1/transactions, usam a sessão da aplicação e controle de papel. Não pertencem ao contrato público de chaves Bearer.
Limites
O backend aplica rate limiting configurável por implantação. Não há cota pública fixa garantida aqui. Ao receber HTTP 429, reduza a frequência e repita com backoff.