1001Ferramentas
🏦Validadores

Validador de PayPal Client ID

Valida formato de Client ID do PayPal: 80 caracteres alfanuméricos (com prefixo A para sandbox/live). Apenas verificação de formato.

PayPal Client ID: formato, OAuth 2.0 e a divisao Sandbox vs Live

O Client ID do PayPal e a metade publica do par de credenciais OAuth 2.0 que autentica uma aplicacao de merchant contra a REST API do PayPal. Criado no Painel do Desenvolvedor PayPal ao registrar uma app, o Client ID tem aproximadamente 80 caracteres alfanumericos com hifens e underscores. O tamanho exato varia entre cohorts de geracao, mas o formato ^[A-Za-z0-9_-]{70,90}$ cobre essencialmente toda emissao moderna. IDs antigos, anteriores ao redesenho REST de 2017, eram menores e usavam alfabeto ligeiramente diferente; se voce tem uma conta dessas, regere a credencial para alinhar com o formato atual.

O PayPal mantem dois ambientes totalmente separados: Sandbox (sandbox.paypal.com) e Live (paypal.com). Cada um emite seu proprio Client ID e Secret, sem sobreposicao. Transacoes Sandbox movem apenas saldos ficticios entre contas ficticias criadas no painel, enquanto Live toca os trilhos reais de liquidacao. Confundir os dois e a causa mais comum de tickets "checkout funciona localmente e falha em producao" — verifique se o prefixo do Client ID bate com a URL base certa da chamada do SDK.

Onde o Client ID e usado: Smart Buttons, Subscriptions, REST API

O Client ID aparece em tres camadas de uma integracao PayPal:

  • Smart Payment Buttons (SDK JavaScript): URL dinamica de <script src> parametrizada pelo Client ID, renderizando PayPal, PayPal Credit, debito e opcoes locais conforme o locale.
  • Subscriptions API: produto de cobranca recorrente lancado em 2019; o Client ID e necessario para emitir tokens de billing agreement.
  • OAuth 2.0 da REST API: chamadas server-side autenticam com Client ID + Secret para emitir um Bearer access token, usado depois em Orders, Payments, Payouts e Disputes.
  • Webhooks: cada app tem assinaturas de webhook ligadas ao seu Client ID; eventos como PAYMENT.SALE.COMPLETED e BILLING.SUBSCRIPTION.ACTIVATED chegam so nas URLs registradas.
<!-- Smart Buttons: lado cliente -->
<script src="https://www.paypal.com/sdk/js?client-id=SEU_CLIENT_ID¤cy=BRL"></script>
<div id="paypal-button-container"></div>
<script>
  paypal.Buttons({
    createOrder: (data, actions) => actions.order.create({
      purchase_units: [{ amount: { value: '99.90', currency_code: 'BRL' } }]
    }),
    onApprove: (data, actions) => actions.order.capture()
  }).render('#paypal-button-container');
</script>

Para o handshake OAuth no servidor, faca base64 de CLIENT_ID:SECRET e POST em /v1/oauth2/token com grant type client_credentials. O access token retornado vale nove horas; faca cache e renove em vez de repetir o handshake a cada request.

PayPal no Brasil: BRL, cross-border e a competicao com Mercado Pago

O PayPal entrou no Brasil em 2008 e suporta BRL como moeda transacional para compradores e vendedores. O cenario de checkout do e-commerce brasileiro, no entanto, e dominado pelo Mercado Pago (braco financeiro do MercadoLivre), que combina adquirencia, carteira digital e credito ao consumidor em escala que o PayPal nao alcanca localmente. O PayPal segue relevante em cross-border: freelancers, criadores de conteudo e pequenos exportadores brasileiros usam PayPal para receber USD, EUR e GBP e depois sacar para conta BR com a conversao cambial feita pelo PayPal.

As taxas variam por plano, mas um merchant brasileiro tipico paga em torno de 4,49% + R$ 0,40 por transacao domestica e um spread em percentual sobre a conversao cambial no saque. Receita via PayPal e tributavel pela Receita Federal, seja pessoa fisica (Carne-Leao quando vier de fonte internacional) ou juridica (DRE/DCTF normais). O PayPal Pay Later (BNPL — Buy Now Pay Later) tem disponibilidade limitada no BR comparado a competicao domestica forte de BNPL.

Webhooks, IPN, suporte a moedas e o rebrand Checkout v2

O PayPal expoe dois sistemas de notificacao: o legado IPN (Instant Payment Notification) da era Classic API, e os modernos Webhooks sobre a REST API. Webhooks sao o caminho recomendado para qualquer integracao nova: eventos sao assinados e podem ser verificados server-side em /v1/notifications/verify-webhook-signature. IPN segue suportado em carrinhos legados mas nao e mais recomendado.

  • PayPal Checkout v2: SDK JavaScript rebranded em 2021, substituindo os botoes Express Checkout pelos Smart Payment Buttons.
  • Suporte a moedas: 25+ moedas incluindo USD, EUR, GBP, BRL, MXN, CAD, AUD, JPY, com FX automatico na liquidacao.
  • PayPal Working Capital: emprestimos para pequenos negocios baseados no historico de vendas (mercados US/UK principalmente).
  • SDK Mobile: componentes nativos iOS e Android, alem de bindings React Native.
  • PayPal Honey: extensao de navegador do consumidor (adquirida em 2020) para descoberta de cupons; nao faz parte da API merchant.

FAQ

O PayPal e mesmo menor que o Mercado Pago no Brasil?

Sim, por larga margem no e-commerce domestico. O Mercado Pago domina marketplace, QR presencial e fluxos PIX no Brasil. O PayPal segue forte em fluxos merchant cross-border, com comprador e vendedor em paises diferentes.

O Client ID de Sandbox e gratis?

Sim. O Painel do Desenvolvedor PayPal emite apps Sandbox sem custo. Cada app Sandbox tem seu Client ID distinto; nunca reaproveite credenciais Live em ambientes de teste, nem o contrario.

PayPal suporta multi-moeda para merchants brasileiros?

Sim. Uma conta vendedor brasileira pode receber BRL, USD, EUR, GBP e outras. O saque para conta bancaria BR converte pela taxa PayPal, que inclui spread acima do spot.

O Client ID e confidencial?

O Client ID nao e estritamente segredo — vai embutido na tag script dos Smart Buttons. O Client Secret, por outro lado, nunca pode sair do servidor. Trate o Secret como senha de banco de dados e rotacione apos qualquer incidente.

Este validador confirma que a app esta ativa no PayPal?

Nao. Apenas confirma que o formato bate com o padrao Client ID PayPal documentado. Verificar ativacao exige uma chamada OAuth de token bem-sucedida contra a REST API no ambiente correto.

Ferramentas Relacionadas