Integrações de Loja • Criação em 1-Clique & Auto-Restock

Criação de Produtos & Estoque Automático

Conecte sua loja (CentralCart, Sharpify, Nerix, BetterSell) via API Key. Crie produtos completos com capas HD e descrições oficiais em 1 clique, e mantenha o estoque da sua plataforma sempre abastecido automaticamente.

1. Criação em 1-Clique

Nunca mais baixe imagem por imagem ou copie descrições. Selecione o jogo no catálogo da Cubyc e crie o produto pronto na sua loja instantaneamente.

2. Auto-Restock de Estoque

Gere lotes de keys pelo painel e envie direto para o estoque da sua loja, ou ative o reabastecimento automático 24/7 para nunca ficar sem chaves.

3. Conexão Segura por API

Sem necessidade de configurar webhooks, servidores ou envios por e-mail. A comunicação ocorre diretamente entre a Cubyc e a API da sua plataforma.

PLATAFORMA

Integração CentralCart

Criação rápida de produtos e envio de chaves para o estoque CentralCart.

Conectar CentralCart
1. Como Conectar sua Conta CentralCart:

1. No painel da CentralCart, acesse Configurações > API > Criar Nova Chave.
2. No painel da Cubyc, vá em Dashboard > Integrações > CentralCart e cole a sua API Key.
3. Pronto! Sua loja está conectada e pronta para receber produtos e estoque.

2. Criando Produtos Automaticamente:

No catálogo da Cubyc, selecione qualquer jogo Steam (ex: GTA V, CS2, Cyberpunk 2077) e clique em "Criar Produto na CentralCart". A Cubyc preenche automaticamente o título oficial, banner HD, descrição e categoria.

3. Reabastecimento de Estoque (Restock):

Você pode gerar lotes de chaves pelo painel da Cubyc e clicar em "Enviar para o Estoque da CentralCart", ou ativar o Auto-Restock para que a Cubyc mantenha o estoque do produto sempre abastecido de forma autônoma.

4. Webhook de recebimento de pedidos:

Cadastre esta URL no painel da plataforma para que os pedidos aprovados cheguem até a Cubyc:

https://cubyc.com.br/api/webhooks/store/{seu-id-de-revendedor}/centralcart
  • A CentralCart assina cada entrega. A Cubyc exige o cabeçalho x-centralcart-signature, que é o HMAC-SHA256 do texto `${timestamp}.${corpo}` calculado com o secret do webhook, junto do x-centralcart-timestamp em segundos.
  • Entregas com timestamp fora da janela de 5 minutos são recusadas, para que um webhook capturado não possa ser reenviado depois.
  • O secret é gerado pela própria CentralCart ao criar o webhook: cole-o em Operação > Webhooks na Cubyc. Sem ele, os pedidos da CentralCart são recusados — é a única plataforma em que a assinatura é obrigatória.
PLATAFORMA

Integração Sharpify

Automação de catálogo e injeção de licenças no checkout Sharpify.

Conectar Sharpify
Configuração com API Token Sharpify:

Insira seu Token de API da Sharpify no painel da Cubyc. A partir daí, qualquer produto criado na Cubyc é publicado diretamente na sua loja Sharpify com suas imagens e tags correspondentes.

4. Webhook de recebimento de pedidos:

Cadastre esta URL no painel da plataforma para que os pedidos aprovados cheguem até a Cubyc:

https://cubyc.com.br/api/webhooks/store/{seu-id-de-revendedor}/sharpify?secret={seu-segredo}
  • A documentação da Sharpify não define assinatura para webhook HTTP. Por isso o caminho aceito é o segredo na própria URL, no parâmetro secret.
  • O mesmo valor pode vir no cabeçalho x-sharpify-client-secret.
  • Defina esse segredo em Operação > Webhooks. Enquanto existir um segredo configurado, ele passa a ser exigido em toda entrega.
PLATAFORMA

Integração Nerix

Criação instantânea de produtos e abastecimento de estoque Nerix.

Conectar Nerix
Conexão por API Token da Nerix:

Basta colar seu Token da Nerix no painel da Cubyc. A sincronização permite criar produtos em lote e ativar o Auto-Restock para que seu estoque na Nerix nunca fique zerado.

4. Webhook de recebimento de pedidos:

Cadastre esta URL no painel da plataforma para que os pedidos aprovados cheguem até a Cubyc:

https://cubyc.com.br/api/webhooks/store/{seu-id-de-revendedor}/nerix?secret={seu-segredo}
  • A própria documentação da Nerix recomenda o segredo na URL do webhook, então é esse o formato esperado no parâmetro secret.
  • O cabeçalho x-nerix-secret também é aceito, com o mesmo valor.
  • Cadastre o segredo em Operação > Webhooks. Com segredo configurado, entregas sem ele são recusadas.
PLATAFORMA

Integração BetterSell

Publicação de produtos e gestão de estoque para lojas BetterSell.

Conectar BetterSell
Conexão via API BetterSell:

Integre sua loja BetterSell inserindo sua API Key. Crie anúncios de jogos em segundos e envie chaves de licença diretamente para o inventário do produto na plataforma.

4. Webhook de recebimento de pedidos:

Cadastre esta URL no painel da plataforma para que os pedidos aprovados cheguem até a Cubyc:

https://cubyc.com.br/api/webhooks/store/{seu-id-de-revendedor}/bettersell
  • A BetterSell assina no formato X-BetterSell-Signature: t=<unix>,v1=<hash>, em que o hash é o HMAC-SHA256 de `${t}.${corpo}` com o secret do webhook. O timestamp também é aceito no cabeçalho X-BetterSell-Timestamp.
  • Vale a mesma janela de 5 minutos: assinatura fora dela é recusada.
  • Para quem já usava o segredo compartilhado, continuam valendo ?secret= na URL ou o cabeçalho x-bettersell-secret.
  • O segredo do webhook é próprio: a API key que você usa para chamar a API da BetterSell não é aceita como segredo de entrada. Cadastre um segredo de webhook em Operação > Webhooks e use esse valor.
SAÍDA

Webhook de Key Ativada

A Cubyc avisa o seu servidor sempre que uma chave é ativada por um cliente final.

1. Onde configurar e quando dispara

Em Operação > Webhooks, na seção "Avisar o meu servidor", cadastre a URL que vai receber o POST. O evento key.activated sai apenas quando a ativação terminou com sucesso: autorização financeira negada, chave inválida ou falha no meio do caminho não disparam nada.

Cada revendedor só recebe os próprios eventos, e o aviso acontece depois de o saldo já estar debitado e a chave queimada — a entrega nunca interfere na ativação.

2. Corpo enviado
JSON
{
  "event": "key.activated",
  "transactionId": "6f1c…",
  "activatedAt": "2026-09-20T18:00:00.000Z",
  "key": "ABCD••••WXYZ",
  "appid": "1091500",
  "gameName": "Cyberpunk 2077",
  "amount": 2.5,
  "balanceAfter": 147.5,
  "activatedByIp": "187.45.12.1"
}

A chave vai sempre mascarada, mostrando apenas o começo e o fim. O valor completo dá acesso ao jogo e nunca sai da Cubyc.

3. Como conferir que o aviso é nosso

Defina um segredo no webhook e cada entrega passa a levar X-Cubyc-Signature (HMAC-SHA256 de `${timestamp}.${corpo}`), X-Cubyc-Timestamp e X-Cubyc-Event. Recalcule o HMAC com o mesmo segredo e compare antes de processar o pedido.

JSON
const crypto = require("crypto");

// Mesmo cálculo usado pelos webhooks que a Cubyc recebe.
function assinaturaValida(secret, corpo, timestamp, recebida) {
  const esperada = crypto
    .createHmac("sha256", secret)
    .update(timestamp + "." + corpo)
    .digest("hex");
  return crypto.timingSafeEqual(
    Buffer.from(recebida), Buffer.from(esperada)
  );
}

if (!assinaturaValida(secret, corpoBruto, req.headers["x-cubyc-timestamp"],
      req.headers["x-cubyc-signature"])) {
  return res.status(401).end();
}

A entrega tem timeout de 10 segundos e é registrada no painel (último envio, status e erro). Hoje não há reenvio automático em caso de falha: se o seu servidor estiver fora do ar, aquele aviso não volta — por isso vale responder 2xx rápido e processar depois.