Skip to main content
O bob-payments/sdk é a forma recomendada de integrar em PHP: zero dependências (usa ext-curl e ext-json), PHP >= 8.1, analisado com PHPStan level 9.
Server-side only: a API key sk_live_/sk_test_ é secreta e nunca deve ir para o browser.

Instalação

Cliente

Criar uma sessão de checkout (PIX)

Use o checkout hospedado quando quiser que a Bob apresente a tela de pagamento. Hoje o método disponível é PIX; credit_card entra quando o cartão for lançado:
Veja os detalhes dos campos em Checkout hospedado.

Criar uma cobrança PIX

Todo create envia um header Idempotency-Key automaticamente (UUID por chamada, ou o seu via ['idempotencyKey' => "pedido-{$orderId}"] no segundo argumento), o que torna a chamada segura de repetir — o SDK faz retry com backoff em timeout, falha de rede, 429 e 5xx sem risco de pagamento duplicado.

Consultas

Checkout hospedado

Webhooks

Webhooks::constructEvent verifica a assinatura (v1 e v2, com hash_equals e anti-replay) e retorna o evento decodificado:
Detalhes de payload e assinatura: Webhooks.

Tratamento de erros

Toda resposta não-2xx vira ApiException com os campos RFC 7807 da API:

Sandbox

Com sk_test_, o desfecho no sandbox é controlado pelos centavos do valor — veja Sandbox:

Próximos passos

SDK Checkout

Camada de frontend: monte o checkout no seu site com a sessão criada aqui.

Visão geral dos SDKs

Como as bibliotecas de servidor e o SDK de frontend se encaixam.

Código-fonte e releases

github.com/BobPayments/bob-payments-sdk-php — CHANGELOG e versões via semantic-release