Integrações e APIs
Boa parte do trabalho manual de uma empresa existe porque dois sistemas não conversam. Alguém baixa um relatório de um lado, ajusta numa planilha e digita do outro. Integração resolve isso, desde que seja feita para aguentar o dia em que a API do parceiro fica fora do ar.
Já integramos cobrança Pix pela API de banco, pagamentos pelo Mercado Pago, emissão de NFS-e, envio de mensagens por WhatsApp e e-mail transacional, além de APIs de sistemas internos de clientes. Cada uma tem particularidades que só aparecem em produção, e conhecemos boa parte delas.
Quando faz sentido
- A equipe copia dados de um sistema para outro todos os dias.
- A empresa quer receber por Pix com baixa automática, sem conferir extrato.
- Um parceiro ou cliente pediu uma API para consultar ou enviar dados.
- Uma integração existente falha de vez em quando e ninguém percebe até dar problema.
- A empresa emite nota de serviço e precisa se adequar à NFS-e de padrão nacional, que os municípios são obrigados a adotar ou alimentar desde 1º de janeiro de 2026.
O que fazemos
- Pix e cobrança bancária
- Geração de cobrança com QR Code, baixa automática por webhook e conciliação, pela API Pix no padrão do Banco Central, que exige certificado e conexão mTLS.
- Meios de pagamento
- Cartão, Pix e boleto via Mercado Pago e outros gateways, com confirmação de pagamento sempre pelo servidor.
- Nota fiscal
- Emissão de NFS-e integrada ao fluxo de venda, tratando a resposta assíncrona da prefeitura e os erros de cadastro mais comuns.
- WhatsApp e e-mail
- Mensagens transacionais, lembretes e notificações, com registro de entrega e tratamento de número inválido.
- ERPs e sistemas internos
- Leitura e envio de dados por API, banco de dados ou troca de arquivos, conforme o que o sistema de origem permite.
- APIs próprias
- APIs REST com autenticação, limite de requisições, versionamento e documentação em OpenAPI para parceiros consumirem.
Como garantimos que a integração não falha calada
Webhooks verificados
Toda notificação recebida tem a assinatura conferida. Sem isso, qualquer pessoa pode avisar ao sistema que um pagamento foi feito.
Idempotência
A mesma notificação recebida duas vezes não gera dois lançamentos. Parceiros reenviam eventos com frequência.
Reprocessamento e alerta
Chamadas que falham vão para uma fila e são tentadas de novo. Se continuarem falhando, alguém é avisado.
O que você recebe
- Integração em produção, com ambiente de testes separado quando o parceiro oferece sandbox.
- Registro de cada chamada e de cada evento recebido, para investigar divergências.
- Documentação da integração e, no caso de API própria, especificação OpenAPI.
Referências
- API Pix, especificação do Banco Central (OAuth 2.0 com mTLS)
- Lei Complementar 214/2025, art. 62 (NFS-e de padrão nacional)
- OpenAPI 3
- OAuth 2.0 (RFC 6749)
- OWASP API Security Top 10 (2023)
Perguntas frequentes
A Tox integra com o sistema que já usamos?
Se o sistema tem API, quase sempre. Se não tem, avaliamos acesso ao banco de dados ou troca de arquivos. Essa definição acontece na conversa de escopo, antes da proposta.
O que é preciso para receber Pix com baixa automática?
Conta PJ num banco que ofereça a API Pix e as credenciais de acesso emitidas por ele. Pelo manual do Banco Central, a API usa OAuth 2.0 com TLS mútuo (mTLS), com certificado emitido pelo próprio banco ou por outra autoridade certificadora, e as notificações de pagamento também chegam por canal mTLS. A Tox cuida da configuração técnica, e a empresa solicita o acesso ao banco.
A integração com Pix serve para cobrança recorrente?
Sim. Desde 16 de junho de 2025, o Pix Automático permite enviar ao banco as cobranças recorrentes pela API Pix, depois de uma autorização única do pagador. É uma opção para mensalidades e assinaturas.
Como fica a emissão de NFS-e com o padrão nacional?
A Lei Complementar 214/2025 obriga os municípios, desde 1º de janeiro de 2026, a permitir a emissão da NFS-e de padrão nacional no ambiente nacional ou a compartilhar com ele as notas do emissor próprio. O ambiente nacional tem API de integração e ambiente de testes, e a integração segue o que o município do prestador adota.
Como a integração com WhatsApp é cobrada?
A Meta cobra por mensagem, com preço que varia pela categoria (marketing, utilidade ou autenticação) e pelo país do destinatário. Mensagens de utilidade dentro da janela de atendimento de 24 horas não são cobradas. Esses valores são pagos à Meta ou ao provedor, fora do contrato com a Tox.
E se o parceiro mudar a API?
As integrações mudam com o tempo. No contrato de sustentação, acompanhamos os avisos dos parceiros e fazemos os ajustes antes da data de desativação.
Como sabemos se uma integração parou de funcionar?
Cada chamada e cada evento recebido fica registrado. As falhas vão para uma fila de nova tentativa e, se persistirem, a equipe responsável recebe um alerta.
Quanto custa?
O desenvolvimento é sob consulta. As tarifas por transação cobradas por bancos, gateways e demais parceiros são à parte.
Setores e serviços relacionados
- Financeiro e cooperativas de créditoCooperativas de crédito, fintechs e empresas de pagamento, sujeitas às normas de segurança cibernética do Banco Central.
- Agronegócio e cooperativasCooperativas agroindustriais com portal do cooperado, comercialização de safra e dados de milhares de associados.
- Varejo e e-commerceLojas virtuais, checkout, programas de fidelidade e aplicativos de compra, alvos constantes de fraude automatizada.
- Software sob medidaSistemas web feitos para o processo da empresa, com controle de acesso, integrações e suporte depois da entrega.
- Desenvolvimento de SaaSPlataformas por assinatura com multi-tenant, cobrança recorrente e isolamento de dados por cliente desde a primeira versão.
- Sites e lojas virtuaisSites institucionais, landing pages e lojas virtuais com SEO técnico, checkout seguro e medição configurada.
Artigos sobre o tema
- API Pix e Pix Automático: o que a empresa precisa para receber com baixa automáticaComo funcionam a cobrança imediata, a cobrança com vencimento, o txid, os webhooks e o Pix Automático na API Pix do Banco Central, e o que preparar antes de integrar o sistema da empresa ao banco.
- NFS-e de padrão nacional: o que muda em 2026 e como integrar o sistemaA Lei Complementar 214/2025 obriga os municípios a aceitar a NFS-e de padrão nacional desde 1º de janeiro de 2026. Veja como funcionam o ambiente nacional, a API de emissão, a DPS e os eventos, e o que conferir antes de integrar o sistema da empresa.
Fale com a Tox
Conte o que precisa. Respondemos com uma proposta de escopo, prazo e preço.