STRIPE Guia de configuração · chaves e webhook

Passo a passo

Chaves e webhook da Stripe

Índice do guia
  1. 1. Criar as chaves
  2. 2. Criar o webhook

Parte 1

Criar as chaves sk_live e pk_live

A Stripe já cria essas duas chaves para você. O trabalho é só encontrar, revelar e copiar.

Entre no painel

Abra dashboard.stripe.com e faça login.

Coloque no Modo Live

No canto superior direito da tela tem um interruptor. Troque para Modo Live.

Confira isso antes de cada parte. O que for criado em Modo de Teste não funciona em produção.

Abra a tela de chaves

Menu lateral: Desenvolvedores → Chaves de API.

Em inglês aparece como Developers → API keys.

Copie a chave publicável

Em Chaves padrão, a Chave publicável aparece em texto claro. Clique no botão de copiar ao lado dela.

formato da chave publicável
pk_live_51AbCdEfGhIjKlMnOpQrStUv

Revele e copie a chave secreta

A Chave secreta vem escondida. Clique no olho (ou no botão Revelar) e depois copie.

formato da chave secreta
sk_live_51AbCdEfGhIjKlMnOpQrStUv

Parte 2

Criar o webhook

O webhook é o endereço que a Stripe avisa sobre cada pagamento. É ele que confirma, no seu servidor, que o dinheiro entrou.

Abra a tela de webhooks

Menu lateral: Desenvolvedores → Webhooks.

Confira se está no Modo Live

Olhe o interruptor do canto superior direito de novo. Ele precisa estar em Modo Live.

Clique em Adicionar endpoint

Botão no canto superior direito da lista de webhooks.

Cole a URL

No campo URL do endpoint, cole:

URL do endpoint
https://app.meisterpay.com.br/api/webhooks/stripe

Precisa ser https:// com certificado válido. Não funciona com localhost.

Escolha "Eventos selecionados"

No campo de eventos, escolha Eventos selecionados, e não "Todos os eventos".

Adicione os seis eventos

Busque um por um e clique no resultado para adicionar:

payment_intent.succeeded
Pagamento aprovado — libere o produto aqui.
payment_intent.payment_failed
Pagamento recusado ou falhou.
invoice.payment_succeeded
Cobrança (boleto ou assinatura) foi paga.
invoice.payment_failed
A cobrança da assinatura falhou.
charge.refunded
Ocorreu um estorno.
charge.dispute.created
O cliente contestou no cartão.
Lista de eventos do webhook com os seis nomes na coluna Nome do Evento: payment_intent.succeeded, payment_intent.payment_failed, invoice.payment_succeeded, invoice.payment_failed, charge.refunded e charge.dispute.created.
É assim que a lista deve ficar. Confira os nomes um por um — um nome errado não gera aviso.

Salve o endpoint

Role até o fim e clique em Adicionar endpoint de novo, para gravar.

Copie o segredo de assinatura

Depois de salvar, aparece o segredo de assinatura. Clique em Revelar e copie. É esse valor que vai na linha STRIPE_WEBHOOK_SECRET do seu .env.

segredo do endpoint
whsec_aBcDeFgHiJkLmNoPqRsTuVwX

Sem esse segredo o seu servidor não consegue saber se o aviso veio mesmo da Stripe.