Endpoint
O transporte é o Streamable HTTP do MCP, e todas as requisições sãoPOST:
Sessão
1
Envie initialize
Na primeira conexão, chame o método
initialize por JSON-RPC 2.0, com protocolVersion: "2025-06-18".2
Guarde o MCP-Session-Id
A resposta traz o cabeçalho
MCP-Session-Id. Guarde o valor.3
Reenvie o cabeçalho
Todas as chamadas seguintes precisam do mesmo
MCP-Session-Id.initialize. Trocar de chave exige uma nova sessão.
Ferramentas
Todas são somente leitura.O MCP não devolve CPF, e-mail, QR Code, Copia e Cola nem IDs da processadora. Se precisar desses campos, use a API REST com o mesmo
id.get_balance
Não recebe argumentos.list_transactions
Aceitaarguments opcional:
get_transaction
Exigeid, que pode ser o ID da NyxPag ou o seu externalId.
Chamando uma ferramenta
Depois doinitialize, chame tools/call com o MCP-Session-Id:
Segurança
- A credencial segue sujeita a IP permitido, verificação de identidade, revogação e limites, iguais aos da API REST.
- O servidor valida o cabeçalho
Originquando ele está presente. - A cota de 100 requisições por 60 segundos é da chave e compartilhada com a API REST. Um assistente muito falante pode gastar a cota do seu checkout se usarem a mesma chave: use chaves separadas.
- Sessões expiram em 30 minutos sem uso.
MCP ou API REST?
Gestão de chaves
Crie uma chave só de leitura para o assistente.
Limites
A cota compartilhada entre MCP e API REST.

