LYNX UPBANK
DocsFundamentosParâmetros ocultos
1 min de leitura

Parâmetros ocultos de rastreio

Qualquer link de pagamento da LYNX (checkout reutilizável ou cobrança de uso único) aceita parâmetros arbitrários via query string. Eles são capturados no carregamento da página, ficam invisíveis para o pagador (campos ocultos) e são gravados na transação dentro de metadata, perfeitos para conciliar vendas com o seu sistema.

Uso único direto no painel

Os 3 modelos de página do painel, Link rápido, Link de cobrança e Página de venda, podem ser criados como uso único (Vendas → criar → opção "Uso único", validade de 1h a 90 dias). O link aceita UM pagamento (bloqueio atômico no servidor, ciclo PENDING → PAID | EXPIRED) e funciona normalmente com os parâmetros de rastreio desta seção.
text
https://lynx.app/pay/abc123?cliente=joao_silva&plano=mensal&id_gestor=4471

Sem escrever nada à mão: na página Vendas do painel, clique no ícone de radar de qualquer link/página para abrir o gerador de link com rastreamento, adicione os parâmetros e copie a URL pronta.

Onde os dados aparecem (só para o lojista)

  • Detalhes da transação no painel (seção Rastreio)
  • Pedidos da página de venda (Vendas → Pedidos)
  • Extrato e exportações CSV/PDF (coluna Rastreio)
  • Webhook billing.paid, dentro de data.metadata

Formato no webhook

json
{
  "event": "billing.paid",
  "data": {
    "id": "chg_ab12cd34",
    "status": "PAID",
    "amount": 5000,
    "metadata": {
      "cliente": "joao_silva",
      "plano": "mensal",
      "id_gestor": "4471"
    }
  }
}

Regras e limites

  • Máximo de 10 parâmetros por cobrança; chave até 40 caracteres (A-Z a-z 0-9 _ . -); valor até 200 caracteres. O excedente é descartado sem quebrar o pagamento.
  • Valores são sanitizados no servidor (HTML/scripts removidos) antes de exibidos no painel.
  • Apenas rastreio: parâmetros NUNCA alteram valor, taxa, desconto ou destinatário, mesmo com nomes como valor, amount ou desconto. O servidor sempre usa os valores da cobrança criada.

Não envie dados sensíveis

Os parâmetros ficam visíveis na URL do navegador do pagador. Nunca inclua dados sensíveis (CPF completo, senhas, tokens, chaves de API).