Gerar credencial
Do e-mail à credencial sbx_... em um minuto: código de 6 dígitos, escopos DEPOSIT e WITHDRAW, saldo de R$ 10.000,00 e validade de 24 horas.
A credencial de sandbox nasce de um e-mail e um código de 6 dígitos. Não há cadastro nem aprovação.
Gerar pelo formulário
O código chega por e-mail, vale 10 minutos e aceita 5 tentativas. Cada e-mail pode pedir até 3 códigos por hora. A credencial nasce com os escopos DEPOSIT e WITHDRAW, saldo de R$ 10.000,00 e tarifa zero. Envie Authorization: Bearer sbx_... nas chamadas autenticadas, como em Autenticação. As duas rotas pré-credencial não levam token: POST /sandbox/credentials (pedido do código, protegido por reCAPTCHA) e POST /sandbox/credentials/verify (troca do código pela credencial).
O token aparece uma única vez. Guarde como guardaria o de produção: em variável de ambiente, fora do repositório.
Trocar o código por curl
O pedido do código (POST /sandbox/credentials) exige o token do reCAPTCHA, por isso ele é feito pelo formulário acima. A troca do código pela credencial pode ser feita por curl:
curl -X POST https://pix.sandbox.payzu.dev/sandbox/credentials/verify \
-H "Content-Type: application/json" \
-d '{"email":"dev@sualoja.com.br","code":"418302"}'{
"id": "cmh211yjm03ohs601kf7672du",
"token": "sbx_5f3a9c2e...",
"status": "ACTIVE",
"permissions": ["DEPOSIT", "WITHDRAW"],
"createdAt": "2026-08-23T12:00:00.000Z",
"updatedAt": "2026-08-23T12:00:00.000Z"
}Guarde o token em SANDBOX_TOKEN para os próximos passos: Cenários de teste e Webhooks no sandbox.