Evaluando propuestas

Auditoria técnica de integração com a Api da Whop — cobrança off-session (Post /payments)

Publicado el 20 Agosto, 2026 en Programación y Tecnología

Sobre este proyecto

Abierto

Estamos buscando um especialista para realizar uma auditoria técnica independente da nossa integração com a API da Whop, focando especificamente em um problema com cobranças off-session. Nossa plataforma de checkout própria é um SaaS multi-tenant, desenvolvida com TanStack Start, Cloudflare Workers e Supabase. Ela já está em produção com Stripe Connect e recentemente adicionamos a Whop como segundo processador de pagamentos.

O problema principal é que o fluxo de upsell de 1 clique pela Whop não está funcionando. Todas as tentativas de cobrança off-session via post /payments retornam um erro http 400 com uma mensagem genérica, sem código de erro específico e sem criar qualquer registro de pagamento. Nosso objetivo é obter uma segunda opinião técnica que possa confirmar ou refutar o diagnóstico interno que já alcançamos, em vez de uma tentativa imediata de correção.

Investigações já realizadas (não é necessário refazer):
- A chamada falha de forma idêntica tanto com planos inline quanto com um plan_id existente.
- O erro ocorre com qualquer comprador, qualquer cartão, qualquer plano e qualquer produto.
- A falha se repete em chamadas curl puras, fora da aplicação, utilizando o payload mínimo documentado.
- A api key utilizada pertence à company correta e possui permissão de escrita (testes com post /plans funcionam).
- Os IDs são válidos: a tentativa de usar um member_id inexistente retorna 404, não 400, indicando que o erro 400 ocorre após a validação inicial.
- Todos os cartões salvos na conta apresentam card.three_ds_verified: false.
- A chamada GET /setup_intents da company retorna uma lista vazia, mesmo com o checkout embutido configurado com data-whop-checkout-setup-future-usage="off_session".
- A ledger account da conta está com payments_approval_status: "pending", enquanto a payout account está conectada e com KYC aprovado.

Procuramos um profissional com experiência em auditoria de APIs de pagamento e conhecimento das tecnologias mencionadas para nos ajudar a identificar a causa raiz deste problema.

Categoría Programación y Tecnología
Subcategoría Tiendas Online (e-commerce)
¿Cuál es el alcance del proyecto? Bug o cambio pequeño

Plazo de Entrega: No definido

Habilidades necesarias