Configurações de Pagamento — Mercado Pago PIX

AL
Verificando conexão com Mercado Pago...
Aguardando leitura das configurações.
Carregando...

Credenciais Mercado Pago

Obter tokens

Insira seus Access Tokens do painel de desenvolvedores do Mercado Pago. Os tokens são armazenados de forma segura e nunca expostos ao frontend.

Token salvo: carregando...
Token salvo: carregando...
Testar token antes de salvar
Preencha o token do ambiente selecionado acima e clique em "Testar agora" para verificar antes de salvar.

Deploy para Cloudflare Pages

Para que os tokens persistam em produção, configure-os como Secrets do Cloudflare Pages:

# 1. Configure o KV namespace (primeira vez):
npx wrangler kv:namespace create LIVI_CONFIG
# Copie o ID gerado para o wrangler.jsonc
# 2. Configure o token via Cloudflare Secret:
npx wrangler pages secret put MP_ACCESS_TOKEN
# Ou use a dashboard: Pages → Seu Projeto → Settings → Environment Variables
Dica: Em ambiente de desenvolvimento local, crie um arquivo .dev.vars com MP_ACCESS_TOKEN=TEST-seu-token

Storage de Configurações

Verificando...
Prioridade de resolução
1Cloudflare KV (painel admin)
2MP_ACCESS_TOKEN (secret/env)
3Token de fallback (hardcoded)

Como obter os tokens

  1. 1Acesse mercadopago.com.br/developers
  2. 2Crie ou selecione um aplicativo existente
  3. 3Menu Credenciais → copie o Access Token de Teste e/ou Produção
  4. 4Cole nos campos ao lado, teste a conexão e salve

Formato dos tokens

🧪 Teste (Sandbox)
TEST-{números}-{data}-{hash}-{id}
Exemplo: TEST-7019671396667024-032221-d6...
🚀 Produção
APP_USR-{números}-{data}-{hash}-{id}
Exemplo: APP_USR-7019671396667024-032221-d1...

Fluxo PIX no Site

Cliente escolhe kit e data em /reservar/[kit]
Backend cria pagamento via POST /api/pix/create
QR Code gerado pelo MP exibido em /pagamento/[id]
Status monitorado via GET /api/pix/status/[id]
Webhook em POST /api/pix/webhook confirma pagamento
Segurança dos tokens
  • Armazenados no Cloudflare KV (criptografado)
  • Nunca retornados em claro ao frontend
  • API protegida por chave de admin (X-Admin-Key)
  • Apenas rotas server-side acessam o MP
  • GET /mp-config retorna tokens mascarados