Criação de Produtos & Estoque Automático
Conecte sua loja (CentralCart, Sharpify, Nerix, BetterSell) via API Key. Crie produtos completos com capas HD e descrições oficiais em 1 clique, e mantenha o estoque da sua plataforma sempre abastecido automaticamente.
1. Criação em 1-Clique
Nunca mais baixe imagem por imagem ou copie descrições. Selecione o jogo no catálogo da Cubyc e crie o produto pronto na sua loja instantaneamente.
2. Auto-Restock de Estoque
Gere lotes de keys pelo painel e envie direto para o estoque da sua loja, ou ative o reabastecimento automático 24/7 para nunca ficar sem chaves.
3. Conexão Segura por API
Sem necessidade de configurar webhooks, servidores ou envios por e-mail. A comunicação ocorre diretamente entre a Cubyc e a API da sua plataforma.
Integração CentralCart
Criação rápida de produtos e envio de chaves para o estoque CentralCart.
1. No painel da CentralCart, acesse Configurações > API > Criar Nova Chave.
2. No painel da Cubyc, vá em Dashboard > Integrações > CentralCart e cole a sua API Key.
3. Pronto! Sua loja está conectada e pronta para receber produtos e estoque.
No catálogo da Cubyc, selecione qualquer jogo Steam (ex: GTA V, CS2, Cyberpunk 2077) e clique em "Criar Produto na CentralCart". A Cubyc preenche automaticamente o título oficial, banner HD, descrição e categoria.
Você pode gerar lotes de chaves pelo painel da Cubyc e clicar em "Enviar para o Estoque da CentralCart", ou ativar o Auto-Restock para que a Cubyc mantenha o estoque do produto sempre abastecido de forma autônoma.
Cadastre esta URL no painel da plataforma para que os pedidos aprovados cheguem até a Cubyc:
https://cubyc.com.br/api/webhooks/store/{seu-id-de-revendedor}/centralcart- A CentralCart assina cada entrega. A Cubyc exige o cabeçalho
x-centralcart-signature, que é o HMAC-SHA256 do texto`${timestamp}.${corpo}`calculado com o secret do webhook, junto dox-centralcart-timestampem segundos. - Entregas com timestamp fora da janela de 5 minutos são recusadas, para que um webhook capturado não possa ser reenviado depois.
- O secret é gerado pela própria CentralCart ao criar o webhook: cole-o em Operação > Webhooks na Cubyc. Sem ele, os pedidos da CentralCart são recusados — é a única plataforma em que a assinatura é obrigatória.
Integração Nerix
Criação instantânea de produtos e abastecimento de estoque Nerix.
Basta colar seu Token da Nerix no painel da Cubyc. A sincronização permite criar produtos em lote e ativar o Auto-Restock para que seu estoque na Nerix nunca fique zerado.
Cadastre esta URL no painel da plataforma para que os pedidos aprovados cheguem até a Cubyc:
https://cubyc.com.br/api/webhooks/store/{seu-id-de-revendedor}/nerix?secret={seu-segredo}- A própria documentação da Nerix recomenda o segredo na URL do webhook, então é esse o formato esperado no parâmetro
secret. - O cabeçalho
x-nerix-secrettambém é aceito, com o mesmo valor. - Cadastre o segredo em Operação > Webhooks. Com segredo configurado, entregas sem ele são recusadas.
Integração BetterSell
Publicação de produtos e gestão de estoque para lojas BetterSell.
Integre sua loja BetterSell inserindo sua API Key. Crie anúncios de jogos em segundos e envie chaves de licença diretamente para o inventário do produto na plataforma.
Cadastre esta URL no painel da plataforma para que os pedidos aprovados cheguem até a Cubyc:
https://cubyc.com.br/api/webhooks/store/{seu-id-de-revendedor}/bettersell- A BetterSell assina no formato
X-BetterSell-Signature: t=<unix>,v1=<hash>, em que o hash é o HMAC-SHA256 de`${t}.${corpo}`com o secret do webhook. O timestamp também é aceito no cabeçalhoX-BetterSell-Timestamp. - Vale a mesma janela de 5 minutos: assinatura fora dela é recusada.
- Para quem já usava o segredo compartilhado, continuam valendo
?secret=na URL ou o cabeçalhox-bettersell-secret. - O segredo do webhook é próprio: a API key que você usa para chamar a API da BetterSell não é aceita como segredo de entrada. Cadastre um segredo de webhook em Operação > Webhooks e use esse valor.
Webhook de Key Ativada
A Cubyc avisa o seu servidor sempre que uma chave é ativada por um cliente final.
Em Operação > Webhooks, na seção "Avisar o meu servidor", cadastre a URL que vai receber o POST. O evento key.activated sai apenas quando a ativação terminou com sucesso: autorização financeira negada, chave inválida ou falha no meio do caminho não disparam nada.
Cada revendedor só recebe os próprios eventos, e o aviso acontece depois de o saldo já estar debitado e a chave queimada — a entrega nunca interfere na ativação.
{
"event": "key.activated",
"transactionId": "6f1c…",
"activatedAt": "2026-09-20T18:00:00.000Z",
"key": "ABCD••••WXYZ",
"appid": "1091500",
"gameName": "Cyberpunk 2077",
"amount": 2.5,
"balanceAfter": 147.5,
"activatedByIp": "187.45.12.1"
}A chave vai sempre mascarada, mostrando apenas o começo e o fim. O valor completo dá acesso ao jogo e nunca sai da Cubyc.
Defina um segredo no webhook e cada entrega passa a levar X-Cubyc-Signature (HMAC-SHA256 de `${timestamp}.${corpo}`), X-Cubyc-Timestamp e X-Cubyc-Event. Recalcule o HMAC com o mesmo segredo e compare antes de processar o pedido.
const crypto = require("crypto");
// Mesmo cálculo usado pelos webhooks que a Cubyc recebe.
function assinaturaValida(secret, corpo, timestamp, recebida) {
const esperada = crypto
.createHmac("sha256", secret)
.update(timestamp + "." + corpo)
.digest("hex");
return crypto.timingSafeEqual(
Buffer.from(recebida), Buffer.from(esperada)
);
}
if (!assinaturaValida(secret, corpoBruto, req.headers["x-cubyc-timestamp"],
req.headers["x-cubyc-signature"])) {
return res.status(401).end();
}A entrega tem timeout de 10 segundos e é registrada no painel (último envio, status e erro). Hoje não há reenvio automático em caso de falha: se o seu servidor estiver fora do ar, aquele aviso não volta — por isso vale responder 2xx rápido e processar depois.
