Blog
Pix para rifas: fluxo, conciliação e webhooks
No Pix de rifa, o que confirma a cota não é o comprovante que o comprador manda no WhatsApp: é a notificação que o provedor de pagamento envia quando o valor compensa. Toda a distância entre uma operação manual e uma automática está em quem escuta essa notificação e no que faz com ela.
O fluxo completo, do QR Code à cota confirmada
Seis passos, e o comprador só vê dois deles:
- O comprador escolhe a cota. O sistema reserva o número na hora, com prazo de expiração.
- O sistema cria a cobrança no provedor de pagamento, com um identificador próprio (o
txid), e recebe de volta o QR Code e o copia-e-cola. - O comprador paga no app do banco dele.
- O provedor notifica o sistema por webhook: “a cobrança
txidrecebeu R$ X, compensado”. - O sistema encontra a reserva ligada àquele
txid, confere o valor e confirma a cota. - O comprador recebe a confirmação com o número que é dele.
O comprovante enviado por mensagem não aparece em lugar nenhum desse fluxo. Ele serve para atendimento quando algo dá errado, não para liberar número.
txid: o que amarra pagamento e cota
O txid é o identificador da cobrança. É ele que responde a pergunta “esse dinheiro que entrou é de qual reserva?”.
Sem txid por cobrança, a única forma de casar pagamento com cota é por valor e horário, e isso quebra assim que duas pessoas compram a mesma quantidade de cotas no mesmo minuto. Em campanha grande isso acontece o tempo todo.
Regra prática: uma cobrança, um txid, uma reserva. Nunca reutilize txid entre campanhas.
Webhook: quatro coisas que precisam estar certas
O webhook é uma chamada que o provedor faz no seu sistema. Ele é rápido e é o caminho normal, mas é uma rede pública com falhas.
Idempotência. O mesmo evento pode chegar duas ou três vezes. Se o sistema processar cada chegada como nova, confirma a cota várias vezes e infla o arrecadado. Guarde os eventos já processados por identificador e ignore repetição.
Responder rápido. O provedor espera um 2xx em poucos segundos. Se o seu sistema processar tudo antes de responder e demorar, o provedor considera falha e reenvia. Aceite, enfileire, responda, processe depois.
Conferir o valor. O evento traz o valor compensado. Ele precisa bater com o valor da cobrança. Pagamento parcial ou divergente não confirma cota, vira caso de atendimento.
Validar a origem. O endereço do webhook é público. Sem validação de assinatura ou autenticação, qualquer um pode chamar aquele endereço dizendo que uma cobrança foi paga.
Nunca dependa só do webhook
Webhook se perde: rede cai, servidor reinicia, deploy derruba a instância no segundo errado. Toda operação séria roda também uma consulta ativa: a cada poucos minutos, o sistema lista as cobranças pendentes e pergunta ao provedor qual o status de cada uma. O webhook é o caminho rápido; a consulta ativa é o que garante que nenhum pagamento compensado fique sem cota.
Reserva e expiração: onde nasce a cota vendida duas vezes
Entre a escolha do número e a compensação existe uma janela. O que acontece nela define se a operação é confiável.
Se o número só é marcado como vendido quando o pagamento cai, dois compradores escolhem a mesma cota, os dois pagam, e você tem dois donos do mesmo número. A correção é sempre pior que a prevenção: devolver dinheiro de campanha em andamento gera dúvida sobre a rifa inteira.
O tratamento correto tem três partes:
- Reserva no ato da escolha, antes de gerar a cobrança
- Trava de concorrência no banco de dados, para que duas requisições simultâneas não reservem o mesmo número
- Expiração automática, devolvendo o número ao estoque se o pagamento não compensar no prazo
A expiração precisa ser automática. Liberação manual não escala e sempre atrasa.
Conciliação diária: o relatório que fecha
Três números precisam bater todo dia:
| Número | De onde vem |
|---|---|
| Total arrecadado | Extrato da conta que recebe |
| Total confirmado no sistema | Soma das cotas com status pago |
| Total repassado | O que o provedor efetivamente liberou para você |
Divergência entre o primeiro e o segundo quase sempre é webhook perdido, e a consulta ativa resolve. Divergência entre o segundo e o terceiro é prazo de repasse ou taxa não contabilizada, e é aí que aparece o custo real da operação.
Concilie diariamente durante a campanha. Fechar só no fim significa procurar um erro de três semanas atrás.
Devolução, MED e o que muda em 2026
O Pix não tem chargeback de bandeira como o cartão de crédito. Tem o MED (Mecanismo Especial de Devolução), regulado pelo Banco Central, que permite a devolução de uma transação quando há suspeita fundada de fraude ou falha operacional de algum participante.
Para quem opera rifa, duas consequências práticas: o dinheiro que caiu não é definitivo, e um volume relevante de contestações no seu recebedor é problema com o seu provedor de pagamento, não só com o comprador.
As regras estão em revisão. O guia do BCB publica a versão 4.3 como vigente e aponta uma versão 4.4 com vigências a partir de 01/09/2026 e 26/10/2026. Se a sua operação tem volume, vale acompanhar o documento direto na fonte em vez de esperar o comunicado do provedor.
Erros que aparecem sempre
Confirmar cota por comprovante enviado no WhatsApp. Comprovante é imagem, e imagem se edita. Além de fraudável, não escala: alguém precisa olhar cada uma.
Chave Pix estática para todas as cobranças. Sem txid por cobrança, não há como casar pagamento e cota automaticamente. Funciona com dez compradores e desmorona com mil.
Webhook sem idempotência. Infla o arrecadado e faz a conciliação nunca fechar.
Expiração de reserva manual. Número fica preso, o estoque parece esgotado e a venda para sem motivo.
Como isso aparece na Premium Sorte
A confirmação vem da compensação do pagamento, não de comprovante, e a reserva expira sozinha quando o prazo passa. É o que está por trás da plataforma de rifas com Pix, e é o mesmo motivo pelo qual a conciliação fecha sem planilha paralela. Para ver o resto dos recursos, conheça a plataforma.