PayZuDocs
Sandbox

Gerar credencial

Do e-mail à credencial sbx_... em um minuto: código de 6 dígitos, escopos DEPOSIT e WITHDRAW, saldo de R$ 10.000,00 e validade de 24 horas.

A credencial de sandbox nasce de um e-mail e um código de 6 dígitos. Não há cadastro nem aprovação.

E-mailsem cadastro
código de 6 dígitos
Verificação10 min, 5 tentativas
POST /sandbox/credentials/verify
sbx_...24 horas

Gerar pelo formulário

Carregando reCAPTCHA...

O código chega por e-mail, vale 10 minutos e aceita 5 tentativas. Cada e-mail pode pedir até 3 códigos por hora. A credencial nasce com os escopos DEPOSIT e WITHDRAW, saldo de R$ 10.000,00 e tarifa zero. Envie Authorization: Bearer sbx_... nas chamadas autenticadas, como em Autenticação. As duas rotas pré-credencial não levam token: POST /sandbox/credentials (pedido do código, protegido por reCAPTCHA) e POST /sandbox/credentials/verify (troca do código pela credencial).

O token aparece uma única vez. Guarde como guardaria o de produção: em variável de ambiente, fora do repositório.

Trocar o código por curl

O pedido do código (POST /sandbox/credentials) exige o token do reCAPTCHA, por isso ele é feito pelo formulário acima. A troca do código pela credencial pode ser feita por curl:

curl -X POST https://pix.sandbox.payzu.dev/sandbox/credentials/verify \
  -H "Content-Type: application/json" \
  -d '{"email":"dev@sualoja.com.br","code":"418302"}'
{
  "id": "cmh211yjm03ohs601kf7672du",
  "token": "sbx_5f3a9c2e...",
  "status": "ACTIVE",
  "permissions": ["DEPOSIT", "WITHDRAW"],
  "createdAt": "2026-08-23T12:00:00.000Z",
  "updatedAt": "2026-08-23T12:00:00.000Z"
}

Guarde o token em SANDBOX_TOKEN para os próximos passos: Cenários de teste e Webhooks no sandbox.

Nesta página