A régua de cobrança como infraestrutura do seu produto
API REST v1 completa, webhooks assinados nos dois sentidos, OpenAPI e coleção Postman. Seu sistema cria as cobranças; o motor cuida do resto — com idempotência de ponta a ponta.

Tudo que você precisa para integrar
Da api-key à primeira cobrança na régua
Crie a pessoa, crie a cobrança e vincule a uma régua. A partir daí, a régua acompanha a cobrança sozinha: notifica, oferta acordo, pausa exceções e encerra quando o pagamento chegar.
# Criar uma pessoa
curl -X POST https://app.dunning.kobana.com.br/api/v1/people \
-H "Authorization: Bearer SUA_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "Empresa Exemplo Ltda",
"document": "12345678000190",
"email": "financeiro@exemplo.com.br"
}'
# Criar uma cobrança vinculada a uma régua
curl -X POST https://app.dunning.kobana.com.br/api/v1/charges \
-H "Authorization: Bearer SUA_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"person_id": "per_123",
"amount": 450.00,
"due_date": "2026-08-15",
"collection_rule_id": "rule_456"
}'Receba eventos no seu sistema
Configure endpoints de saída e receba os eventos da régua — cobrança paga, acordo aceito, disputa aberta, notificação entregue — com assinatura verificável.
- ✓Assinatura HMAC em toda entrega
- ✓Rotação de segredo:
POST /v1/webhook-endpoints/{id}/rotate-secret - ✓Histórico de entregas consultável
Envie eventos de pagamento
No modo standalone, registre sinais de pagamento com evidência e nível de confiança — o motor interrompe a régua na hora.
# Criar um endpoint de webhook
curl -X POST https://app.dunning.kobana.com.br/api/v1/webhook-endpoints \
-H "Authorization: Bearer SUA_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"url": "https://seusistema.com.br/webhooks/dunning",
"events": ["charge.paid", "agreement.accepted", "dispute.opened"]
}'
Fluxo de integração
Da conta Kobana à telemetria em 6 passos.
Segurança em cada camada
Da autenticação à auditoria, tudo foi pensado para operações de cobrança que precisam provar cada passo.
- ✓OAuth2 Kobana: identidade unificada com a plataforma
- ✓Api-keys revogáveis: controle por chave e workspace
- ✓Webhooks assinados: HMAC com rotação de segredo
- ✓Rate limiting: proteção em endpoints sensíveis (portal e verificação de identidade)
- ✓Auditoria imutável: append-only garantido pelo Postgres, consultável pela API
- ✓Tokens de portal: armazenados apenas como hash SHA-256

Perguntas frequentes
Pronto para colocar a régua no seu produto?
Agende uma demonstração e veja a API, os webhooks e a telemetria funcionando com um cenário de carteira completo.
