Hoje o método disponível é PIX. O cartão de crédito está em breve — os trechos abaixo sobre tokenização de cartão valem para quando ele for lançado.
O processo de pagamento na Bob
1
1. Identifique o cliente
Todo pagamento se associa a um cliente (nome, documento, contato). A Bob guarda esses dados para reaproveitar em cobranças futuras e gera um identificador usado nos passos seguintes.
2
2. Crie a sessão de checkout
A sessão conecta o cliente ao pagamento, guarda os detalhes da cobrança e carrega os métodos disponíveis (hoje PIX; cartão em breve). Integrações server-to-server que usam PIX direto pela API podem pular este passo e criar a transação diretamente.
3
3. Colete o pagamento
Há duas formas de coletar:
- Checkout hospedado ou SDK Checkout — a Bob coleta com segurança: mostra o PIX (QR Code e copia-e-cola) e, para cartão, tokeniza os dados no navegador gerando um identificador seguro (
pm_...). PAN, CVV e validade nunca passam pela sua aplicação. - API direta — você assume a tokenização e a conformidade PCI, enviando à Bob apenas o token seguro.
4
4. Crie a transação
A transação é o pagamento em si — cada tentativa de cobrança. Ela usa o cliente e os dados coletados nos passos anteriores e recebe um status que evolui até o desfecho final.
Confirmação por webhook
O desfecho financeiro é assíncrono. Assim que a transação muda de estado (transaction.paid, transaction.expired), a Bob envia um webhook assinado ao seu backend — trate-o como a confirmação oficial do pagamento. A página de retorno (successUrl) orienta o comprador, mas não substitui o webhook.
Responsabilidades
Próximos passos
Escolher uma integração
Compare os caminhos disponíveis.
Entender transações
Conheça o recurso que representa cada tentativa de pagamento.
Clientes
Veja como os dados do comprador são guardados e reaproveitados.
Webhooks
Implemente a confirmação assíncrona no seu servidor.