Tox

Início/Construção de sistemas

Integrações e APIs

Boa parte do trabalho manual de uma empresa existe porque dois sistemas não conversam. Alguém baixa um relatório de um lado, ajusta numa planilha e digita do outro. Integração resolve isso, desde que seja feita para aguentar o dia em que a API do parceiro fica fora do ar.

Já integramos cobrança Pix pela API de banco, pagamentos pelo Mercado Pago, emissão de NFS-e, envio de mensagens por WhatsApp e e-mail transacional, além de APIs de sistemas internos de clientes. Cada uma tem particularidades que só aparecem em produção, e conhecemos boa parte delas.

Solicitar proposta

Quando faz sentido

  • A equipe copia dados de um sistema para outro todos os dias.
  • A empresa quer receber por Pix com baixa automática, sem conferir extrato.
  • Um parceiro ou cliente pediu uma API para consultar ou enviar dados.
  • Uma integração existente falha de vez em quando e ninguém percebe até dar problema.
  • A empresa emite nota de serviço e precisa se adequar à NFS-e de padrão nacional, que os municípios são obrigados a adotar ou alimentar desde 1º de janeiro de 2026.

O que fazemos

Pix e cobrança bancária
Geração de cobrança com QR Code, baixa automática por webhook e conciliação, pela API Pix no padrão do Banco Central, que exige certificado e conexão mTLS.
Meios de pagamento
Cartão, Pix e boleto via Mercado Pago e outros gateways, com confirmação de pagamento sempre pelo servidor.
Nota fiscal
Emissão de NFS-e integrada ao fluxo de venda, tratando a resposta assíncrona da prefeitura e os erros de cadastro mais comuns.
WhatsApp e e-mail
Mensagens transacionais, lembretes e notificações, com registro de entrega e tratamento de número inválido.
ERPs e sistemas internos
Leitura e envio de dados por API, banco de dados ou troca de arquivos, conforme o que o sistema de origem permite.
APIs próprias
APIs REST com autenticação, limite de requisições, versionamento e documentação em OpenAPI para parceiros consumirem.

Como garantimos que a integração não falha calada

Webhooks verificados

Toda notificação recebida tem a assinatura conferida. Sem isso, qualquer pessoa pode avisar ao sistema que um pagamento foi feito.

Idempotência

A mesma notificação recebida duas vezes não gera dois lançamentos. Parceiros reenviam eventos com frequência.

Reprocessamento e alerta

Chamadas que falham vão para uma fila e são tentadas de novo. Se continuarem falhando, alguém é avisado.

O que você recebe

  • Integração em produção, com ambiente de testes separado quando o parceiro oferece sandbox.
  • Registro de cada chamada e de cada evento recebido, para investigar divergências.
  • Documentação da integração e, no caso de API própria, especificação OpenAPI.

Referências

  • API Pix, especificação do Banco Central (OAuth 2.0 com mTLS)
  • Lei Complementar 214/2025, art. 62 (NFS-e de padrão nacional)
  • OpenAPI 3
  • OAuth 2.0 (RFC 6749)
  • OWASP API Security Top 10 (2023)

Perguntas frequentes

A Tox integra com o sistema que já usamos?

Se o sistema tem API, quase sempre. Se não tem, avaliamos acesso ao banco de dados ou troca de arquivos. Essa definição acontece na conversa de escopo, antes da proposta.

O que é preciso para receber Pix com baixa automática?

Conta PJ num banco que ofereça a API Pix e as credenciais de acesso emitidas por ele. Pelo manual do Banco Central, a API usa OAuth 2.0 com TLS mútuo (mTLS), com certificado emitido pelo próprio banco ou por outra autoridade certificadora, e as notificações de pagamento também chegam por canal mTLS. A Tox cuida da configuração técnica, e a empresa solicita o acesso ao banco.

A integração com Pix serve para cobrança recorrente?

Sim. Desde 16 de junho de 2025, o Pix Automático permite enviar ao banco as cobranças recorrentes pela API Pix, depois de uma autorização única do pagador. É uma opção para mensalidades e assinaturas.

Como fica a emissão de NFS-e com o padrão nacional?

A Lei Complementar 214/2025 obriga os municípios, desde 1º de janeiro de 2026, a permitir a emissão da NFS-e de padrão nacional no ambiente nacional ou a compartilhar com ele as notas do emissor próprio. O ambiente nacional tem API de integração e ambiente de testes, e a integração segue o que o município do prestador adota.

Como a integração com WhatsApp é cobrada?

A Meta cobra por mensagem, com preço que varia pela categoria (marketing, utilidade ou autenticação) e pelo país do destinatário. Mensagens de utilidade dentro da janela de atendimento de 24 horas não são cobradas. Esses valores são pagos à Meta ou ao provedor, fora do contrato com a Tox.

E se o parceiro mudar a API?

As integrações mudam com o tempo. No contrato de sustentação, acompanhamos os avisos dos parceiros e fazemos os ajustes antes da data de desativação.

Como sabemos se uma integração parou de funcionar?

Cada chamada e cada evento recebido fica registrado. As falhas vão para uma fila de nova tentativa e, se persistirem, a equipe responsável recebe um alerta.

Quanto custa?

O desenvolvimento é sob consulta. As tarifas por transação cobradas por bancos, gateways e demais parceiros são à parte.

Setores e serviços relacionados

Artigos sobre o tema

Fale com a Tox

Conte o que precisa. Respondemos com uma proposta de escopo, prazo e preço.

Solicitar proposta