A URL base é a mesma nos dois ambientes (
https://api.payments.bob.company). O que muda é a chave: os SDKs detectam o ambiente pelo prefixo (bob.environment retorna 'sandbox' ou 'live').Sandbox
Ambiente isolado para desenvolver e testar sem cobranças reais. Tudo funciona como em produção — inclusive webhooks — mas nenhuma transação é processada de verdade.- O desfecho da cobrança é controlado pelos dois últimos dígitos do valor (
.00paga,.01expira,.02fica pendente). - Transações criadas com
sk_test_*ficam isoladas das de produção e incluemisSandbox: trueno payload dos webhooks.
Produção
Ambiente real, com a chavesk_live_*. Use somente depois de validar o fluxo completo no sandbox e passar pelo checklist de segurança.
Veja o checklist em Ir para produção.
Como trocar de ambiente
Basta trocar a chave de API — nenhuma mudança de código é necessária:Próximos passos
Testar no sandbox
Rode o fluxo completo sem movimentar dinheiro real.
Autenticação
Entenda as chaves
sk_test_ e sk_live_ e os erros de auth.Ir para produção
Passe pelo checklist antes de processar pagamentos reais.