Dica: Antes de iniciar a integração, recomendamos a leitura dos Guias da Trio e das nossas Boas Práticas de Integração.
Sandbox
Como obtenho o client_id e o client_secret do Sandbox?
As credenciais de API do Sandbox são criadas pelo seu time diretamente através do Internet Banking do Sandbox.
A Trio não gera nem fornece essas credenciais manualmente. Seu time precisa:
- Criar uma organização no Sandbox.
- Acessar o Internet Banking do Sandbox.
- Criar as credenciais de API.
- Utilizar as credenciais geradas para autenticação na API.
Onde encontro o ID da Conta Virtual no Sandbox?
O ID da Conta Virtual está disponível no Internet Banking do Sandbox. Após criar sua organização:- Acesse Contas.
- Selecione a conta bancária que deseja utilizar.
- Abra os detalhes da conta.
- Localize o identificador da conta, que é o
virtual_account_id.
Webhooks
Como crio e configuro um webhook no Sandbox?
O processo completo de criação de um webhook está disponível em nosso guia: Criando Seu Primeiro Webhook Os mesmos conceitos se aplicam tanto ao Sandbox quanto à Produção, mas cada ambiente deve ser configurado separadamente.Onde consigo o segredo (secret) do webhook?
O secret do webhook é gerado quando você cria o webhook através do Internet Banking. O secret é utilizado para validar a autenticidade das requisições de webhook recebidas pelo seu sistema. Para detalhes sobre autenticação e assinaturas de webhook, consulte: Autenticação de WebhookMeu endpoint de webhook precisa de allowlist de IP?
Sim. Ao criar suas credenciais de API, você deve registrar o endereço IP do seu servidor. Caso sua infraestrutura também exija que os endereços IP da Trio sejam adicionados à sua allowlist (whitelist), utilize o seguinte:Qual é a política de retry do webhook?
A Trio possui um mecanismo de retry para entregas de webhook que falham. Se uma entrega de webhook falhar, nosso sistema tentará reenviá-la até 5 vezes. O intervalo entre as tentativas aumenta a cada falha:
Seu endpoint de webhook deve ser projetado para lidar com segurança com eventos duplicados.
Recomendamos implementar idempotência no processamento dos seus webhooks para evitar que o mesmo evento seja processado mais de uma vez.
Testes de PIX Cash-in
Como simulo um pagamento PIX bem-sucedido no Sandbox?
Você pode simular um depósito PIX bem-sucedido utilizando o procedimento descrito em nosso guia: Simulando Sucesso de DepósitoComo simulo um pagamento PIX com falha no Sandbox?
Você pode simular falhas em depósitos PIX utilizando o seguinte guia: Simulando Falhas de DepósitoOnde entendo o fluxo de status de uma transação PIX?
Entender o ciclo de vida do documento é importante ao implementar PIX Cash-in e outros fluxos de transação. Recomendamos a leitura de: Ciclo de Vida do Documento Também é importante seguir nossas práticas recomendadas de integração: Boas Práticas de Integração — Resumo FinalRate Limits da API
Quais são os rate limits da API?
Os rate limits da API são:
Esses limites se aplicam a cada conta individualmente e a cada endpoint, sendo aplicados por segundo.
O que devo fazer ao atingir o rate limit da API?
Ao atingir o rate limit, recomendamos implementar uma estratégia de retry com backoff. Evite tentar reenviar requisições continuamente sem aguardar entre as tentativas. Uma estratégia de backoff ajuda a reduzir requisições desnecessárias e evita erros repetidos de rate limit.Compliance de PIX Cash-in
Quais regras de compliance de PIX Cash-in podem ser configuradas?
As seguintes regras podem ser configuradas diretamente através do Internet Banking:- Bloquear depósitos não identificados.
- Bloquear depósitos originados de QR Codes duplicados.
- Bloquear depósitos com valor diferente do valor emitido no QR Code dinâmico.
- Bloquear depósitos de pessoas jurídicas.
- Bloquear depósitos com CPF/CNPJ diferente do QR Code dinâmico.
- Bloquear depósitos de participantes não autorizados.
- Bloquear depósitos originados de uma conta bancária pertencente a um contraparte diferente do QR Code dinâmico.
- Devolver automaticamente depósitos de menores de idade.
- Devolver automaticamente depósitos de pessoas falecidas.
- Devolver automaticamente depósitos de pessoas com CPF/CNPJ irregular e/ou inválido.
- Bloquear transações de Cash-out para pessoas jurídicas (CNPJ).
Produção
Como obtenho as credenciais e os IDs de Conta Virtual de Produção?
O acesso à Produção é fornecido após a assinatura do contrato com o Time Comercial da Trio. Após receber o acesso ao Internet Banking de Produção, seu time pode:- Criar as credenciais de API de Produção.
- Criar e gerenciar Contas Virtuais.
- Obter os respectivos IDs das Contas Virtuais.
- Configurar os webhooks de Produção.
Os secrets de webhook de Produção e Sandbox são diferentes?
Sim. Sandbox e Produção são ambientes completamente separados. Você deve configurar seus webhooks separadamente em cada ambiente, e cada ambiente possui sua própria configuração de webhook e seu próprio secret. Um secret de webhook do Sandbox não deve ser utilizado em Produção.Existe uma certificação de Produção ou checklist de go-live?
Após a assinatura do contrato e a conclusão da validação de compliance pelo time da Trio, seu time de engenharia deve validar o fluxo completo de integração antes de entrar em produção. No mínimo, recomendamos validar:- PIX Cash-in.
- Cash-out.
- Entrega de webhooks.
- Validação da assinatura do webhook.
- Atualizações de status de transação.
- Tratamento do ciclo de vida do documento.
- Tratamento de erros.
- Comportamento de retry e idempotência.
Recursos Adicionais
Para informações mais detalhadas, consulte os seguintes recursos:Guias
Guias da Trio Guias passo a passo cobrindo cenários comuns de integração.Boas Práticas de Integração
Boas Práticas de Integração Práticas recomendadas para construir e manter uma integração confiável.Documentação da API
Documentação da API da Trio Documentação completa incluindo:- Getting Started
- Guias
- Referência da API
- Webhooks
- Autenticação
- Ciclo de vida da transação
Leitura recomendada: Recomendamos fortemente revisar a documentação antes de iniciar a integração em Produção. A maioria das dúvidas comuns de integração e detalhes de configuração são cobertos nos guias e na referência da API.

