ADR-0003 — Pagamentos via Sicoob (PIX)
Status: Aceito — 2026-08-11 Substitui: a integração anterior com Mercado Pago (Checkout Pro).
Contexto
A diretoria decidiu receber pelo Sicoob, onde a atlética tem/terá conta, em vez do Mercado Pago. O Pix cai direto na conta da instituição, sem intermediário, reduzindo custo e concentrando o dinheiro na cooperativa da atlética.
O Sicoob não é um gateway como o Mercado Pago: é um banco que expõe a API Pix Recebimentos (padrão Banco Central). Ele não oferece checkout hospedado de cartão de crédito equivalente ao Checkout Pro. Para cartão haveria a adquirência Sipag — produto/contrato à parte, com integração via parceiros — deixada fora de escopo.
Decisão
- Escopo: apenas PIX. Cartão e boleto foram removidos do checkout.
- O servidor cria uma cobrança imediata (
PUT /cob/{txid}, comtxid= UUID do pedido sem hífens) e exibe QR Code + copia-e-cola na própria página (/pedido/retorno). Não há redirect para outro site. - Um webhook (
/api/sicoob/webhook/pix) confirma o pagamento. A autenticidade é garantida pela reconsulta autoritativa portxidna API do Sicoob (getPixCharge) — não se confia no corpo recebido; só virapaidseCONCLUIDA. - Sandbox (padrão) valida o fluxo sem certificado; produção exige certificado ICP-Brasil A1 para o mTLS. A conta pode ser PF para começar (com e-CPF) e migrar para PJ sem mudança de código (troca-se apenas certificado/credencial nas variáveis de ambiente).
- Os efeitos pós-pagamento continuam iguais (cupom, pepitas, sócio pago-e-pendente com aprovação manual — ver ADR-0002).
Consequências
Positivas
- Pix cai direto na conta da atlética; custo menor e sem intermediário.
- UX de Pix na própria página (com polling), sem sair do site.
- Segurança do webhook por reconsulta — não depende de segredo de assinatura.
Negativas / trade-offs
- Sem cartão — quem não usa Pix perde a opção de parcelar.
- Produção depende de certificado ICP-Brasil e de habilitar a API na conta (gerente).
- O mTLS na Vercel exige guardar o
.pfxem base64 nas variáveis de ambiente.
Quando revisitar
Se a ausência de cartão limitar vendas, avaliar a adquirência Sipag (ou um gateway de cartão em paralelo ao Pix do Sicoob). O passo a passo operacional está no runbook pix-sicoob.