Covil do Mineiro — Docs

ADR-0003 — Pagamentos via Sicoob (PIX)

Status: Aceito — 2026-08-11 Substitui: a integração anterior com Mercado Pago (Checkout Pro).

Contexto

A diretoria decidiu receber pelo Sicoob, onde a atlética tem/terá conta, em vez do Mercado Pago. O Pix cai direto na conta da instituição, sem intermediário, reduzindo custo e concentrando o dinheiro na cooperativa da atlética.

O Sicoob não é um gateway como o Mercado Pago: é um banco que expõe a API Pix Recebimentos (padrão Banco Central). Ele não oferece checkout hospedado de cartão de crédito equivalente ao Checkout Pro. Para cartão haveria a adquirência Sipag — produto/contrato à parte, com integração via parceiros — deixada fora de escopo.

Decisão

  • Escopo: apenas PIX. Cartão e boleto foram removidos do checkout.
  • O servidor cria uma cobrança imediata (PUT /cob/{txid}, com txid = UUID do pedido sem hífens) e exibe QR Code + copia-e-cola na própria página (/pedido/retorno). Não há redirect para outro site.
  • Um webhook (/api/sicoob/webhook/pix) confirma o pagamento. A autenticidade é garantida pela reconsulta autoritativa por txid na API do Sicoob (getPixCharge) — não se confia no corpo recebido; só vira paid se CONCLUIDA.
  • Sandbox (padrão) valida o fluxo sem certificado; produção exige certificado ICP-Brasil A1 para o mTLS. A conta pode ser PF para começar (com e-CPF) e migrar para PJ sem mudança de código (troca-se apenas certificado/credencial nas variáveis de ambiente).
  • Os efeitos pós-pagamento continuam iguais (cupom, pepitas, sócio pago-e-pendente com aprovação manual — ver ADR-0002).

Consequências

Positivas

  • Pix cai direto na conta da atlética; custo menor e sem intermediário.
  • UX de Pix na própria página (com polling), sem sair do site.
  • Segurança do webhook por reconsulta — não depende de segredo de assinatura.

Negativas / trade-offs

  • Sem cartão — quem não usa Pix perde a opção de parcelar.
  • Produção depende de certificado ICP-Brasil e de habilitar a API na conta (gerente).
  • O mTLS na Vercel exige guardar o .pfx em base64 nas variáveis de ambiente.

Quando revisitar

Se a ausência de cartão limitar vendas, avaliar a adquirência Sipag (ou um gateway de cartão em paralelo ao Pix do Sicoob). O passo a passo operacional está no runbook pix-sicoob.

On this page