Sandbox
一分钟内从 e-mail 拿到 sbx_... 凭证:6 位验证码,DEPOSIT 和 WITHDRAW 两个 scope,余额 R$ 10.000,00,有效期 24 小时。
沙盒凭证由一个 e-mail 和一个 6 位验证码签发。无需注册,也无需审核。
E-mail无需注册
6 位验证码
验证10 分钟,5 次尝试
POST /sandbox/credentials/verify
sbx_...24 小时
通过表单生成
验证码通过 e-mail 送达,有效期 10 分钟,最多尝试 5 次。每个 e-mail 每小时最多申请 3 个验证码。凭证初始带有 DEPOSIT 和 WITHDRAW 两个 scope,余额 R$ 10.000,00,手续费为零。在已认证的调用中携带 Authorization: Bearer sbx_...,与 认证 中一致。两个预凭证路由无需 token:POST /sandbox/credentials(申请验证码,由 reCAPTCHA 保护)和 POST /sandbox/credentials/verify(用验证码换取凭证)。
token 只显示一次。请像保管生产 token 一样保管它:放在环境变量中,不要进入代码仓库。
用 curl 换取凭证
申请验证码(POST /sandbox/credentials)需要 reCAPTCHA token,因此由上方的表单完成。用验证码换取凭证可以通过 curl 完成:
curl -X POST https://pix.sandbox.payzu.dev/sandbox/credentials/verify \
-H "Content-Type: application/json" \
-d '{"email":"dev@sualoja.com.br","code":"418302"}'{
"id": "cmh211yjm03ohs601kf7672du",
"token": "sbx_5f3a9c2e...",
"status": "ACTIVE",
"permissions": ["DEPOSIT", "WITHDRAW"],
"createdAt": "2026-08-23T12:00:00.000Z",
"updatedAt": "2026-08-23T12:00:00.000Z"
}把 token 保存到 SANDBOX_TOKEN,供后续步骤使用:测试场景 和 沙盒中的 Webhook。