Skip to main content
Este FAQ reúne as perguntas mais comuns sobre a integração com a Trio, incluindo configuração do Sandbox, credenciais de API, Contas Virtuais, webhooks, testes de PIX, rate limits, regras de compliance e onboarding em Produção.
Dica: Antes de iniciar a integração, recomendamos a leitura dos Guias da Trio e das nossas Boas Práticas de Integração.

Sandbox

Como obtenho o client_id e o client_secret do Sandbox?

As credenciais de API do Sandbox são criadas pelo seu time diretamente através do Internet Banking do Sandbox. A Trio não gera nem fornece essas credenciais manualmente. Seu time precisa:
  1. Criar uma organização no Sandbox.
  2. Acessar o Internet Banking do Sandbox.
  3. Criar as credenciais de API.
  4. Utilizar as credenciais geradas para autenticação na API.
Para mais informações, consulte o Guia de Conta Sandbox.

Onde encontro o ID da Conta Virtual no Sandbox?

O ID da Conta Virtual está disponível no Internet Banking do Sandbox. Após criar sua organização:
  1. Acesse Contas.
  2. Selecione a conta bancária que deseja utilizar.
  3. Abra os detalhes da conta.
  4. Localize o identificador da conta, que é o virtual_account_id.
Esse ID é necessário para operações como testes de PIX Cash-in.

Webhooks

Como crio e configuro um webhook no Sandbox?

O processo completo de criação de um webhook está disponível em nosso guia: Criando Seu Primeiro Webhook Os mesmos conceitos se aplicam tanto ao Sandbox quanto à Produção, mas cada ambiente deve ser configurado separadamente.

Onde consigo o segredo (secret) do webhook?

O secret do webhook é gerado quando você cria o webhook através do Internet Banking. O secret é utilizado para validar a autenticidade das requisições de webhook recebidas pelo seu sistema. Para detalhes sobre autenticação e assinaturas de webhook, consulte: Autenticação de Webhook

Meu endpoint de webhook precisa de allowlist de IP?

Sim. Ao criar suas credenciais de API, você deve registrar o endereço IP do seu servidor. Caso sua infraestrutura também exija que os endereços IP da Trio sejam adicionados à sua allowlist (whitelist), utilize o seguinte:

Qual é a política de retry do webhook?

A Trio possui um mecanismo de retry para entregas de webhook que falham. Se uma entrega de webhook falhar, nosso sistema tentará reenviá-la até 5 vezes. O intervalo entre as tentativas aumenta a cada falha: Seu endpoint de webhook deve ser projetado para lidar com segurança com eventos duplicados. Recomendamos implementar idempotência no processamento dos seus webhooks para evitar que o mesmo evento seja processado mais de uma vez.

Testes de PIX Cash-in

Como simulo um pagamento PIX bem-sucedido no Sandbox?

Você pode simular um depósito PIX bem-sucedido utilizando o procedimento descrito em nosso guia: Simulando Sucesso de Depósito

Como simulo um pagamento PIX com falha no Sandbox?

Você pode simular falhas em depósitos PIX utilizando o seguinte guia: Simulando Falhas de Depósito

Onde entendo o fluxo de status de uma transação PIX?

Entender o ciclo de vida do documento é importante ao implementar PIX Cash-in e outros fluxos de transação. Recomendamos a leitura de: Ciclo de Vida do Documento Também é importante seguir nossas práticas recomendadas de integração: Boas Práticas de Integração — Resumo Final

Rate Limits da API

Quais são os rate limits da API?

Os rate limits da API são: Esses limites se aplicam a cada conta individualmente e a cada endpoint, sendo aplicados por segundo.

O que devo fazer ao atingir o rate limit da API?

Ao atingir o rate limit, recomendamos implementar uma estratégia de retry com backoff. Evite tentar reenviar requisições continuamente sem aguardar entre as tentativas. Uma estratégia de backoff ajuda a reduzir requisições desnecessárias e evita erros repetidos de rate limit.

Compliance de PIX Cash-in

Quais regras de compliance de PIX Cash-in podem ser configuradas?

As seguintes regras podem ser configuradas diretamente através do Internet Banking:
  • Bloquear depósitos não identificados.
  • Bloquear depósitos originados de QR Codes duplicados.
  • Bloquear depósitos com valor diferente do valor emitido no QR Code dinâmico.
  • Bloquear depósitos de pessoas jurídicas.
  • Bloquear depósitos com CPF/CNPJ diferente do QR Code dinâmico.
  • Bloquear depósitos de participantes não autorizados.
  • Bloquear depósitos originados de uma conta bancária pertencente a um contraparte diferente do QR Code dinâmico.
  • Devolver automaticamente depósitos de menores de idade.
  • Devolver automaticamente depósitos de pessoas falecidas.
  • Devolver automaticamente depósitos de pessoas com CPF/CNPJ irregular e/ou inválido.
  • Bloquear transações de Cash-out para pessoas jurídicas (CNPJ).
Essas configurações podem ser revisadas e ajustadas de acordo com as necessidades da sua Conta Virtual.

Produção

Como obtenho as credenciais e os IDs de Conta Virtual de Produção?

O acesso à Produção é fornecido após a assinatura do contrato com o Time Comercial da Trio. Após receber o acesso ao Internet Banking de Produção, seu time pode:
  • Criar as credenciais de API de Produção.
  • Criar e gerenciar Contas Virtuais.
  • Obter os respectivos IDs das Contas Virtuais.
  • Configurar os webhooks de Produção.
As credenciais de Produção e de Sandbox são gerenciadas separadamente.

Os secrets de webhook de Produção e Sandbox são diferentes?

Sim. Sandbox e Produção são ambientes completamente separados. Você deve configurar seus webhooks separadamente em cada ambiente, e cada ambiente possui sua própria configuração de webhook e seu próprio secret. Um secret de webhook do Sandbox não deve ser utilizado em Produção.

Existe uma certificação de Produção ou checklist de go-live?

Após a assinatura do contrato e a conclusão da validação de compliance pelo time da Trio, seu time de engenharia deve validar o fluxo completo de integração antes de entrar em produção. No mínimo, recomendamos validar:
  • PIX Cash-in.
  • Cash-out.
  • Entrega de webhooks.
  • Validação da assinatura do webhook.
  • Atualizações de status de transação.
  • Tratamento do ciclo de vida do documento.
  • Tratamento de erros.
  • Comportamento de retry e idempotência.
Para a abordagem de integração recomendada, consulte: Boas Práticas de Integração

Recursos Adicionais

Para informações mais detalhadas, consulte os seguintes recursos:

Guias

Guias da Trio Guias passo a passo cobrindo cenários comuns de integração.

Boas Práticas de Integração

Boas Práticas de Integração Práticas recomendadas para construir e manter uma integração confiável.

Documentação da API

Documentação da API da Trio Documentação completa incluindo:
  • Getting Started
  • Guias
  • Referência da API
  • Webhooks
  • Autenticação
  • Ciclo de vida da transação
Leitura recomendada: Recomendamos fortemente revisar a documentação antes de iniciar a integração em Produção. A maioria das dúvidas comuns de integração e detalhes de configuração são cobertos nos guias e na referência da API.