Contrato de referência da API VwtlProxy
Especificação OpenAPI 3.1 dos recursos de pagamento existentes. Os exemplos de resposta monetária são projeções: a resposta real também inclui os campos de cotação e transferência. Não existe endpoint de fornecimento de proxies neste contrato.
Sessão de pagamento
O pagamento funciona sem cadastro e sem login no ChatGPT. A consulta GET /api/payments/config inicia automaticamente uma sessão privada de pagamentos no navegador quando necessário. O cookie é exclusivo do host, usa HttpOnly, Path=/, SameSite=Strict e expira no navegador após 30 dias. Em HTTPS ele também usa Secure e o prefixo __Host-; o preview HTTP local usa um nome sem prefixo e sem Secure.
O navegador envia o cookie nas requisições à mesma origem. O servidor autoriza somente os pedidos e o saldo dessa sessão. O segredo de sessão tem 32 bytes aleatórios; o banco armazena apenas seu identificador derivado por hash e não o segredo. O e-mail de contato não autentica uma pessoa nem libera pedidos de outra sessão.
Se a hospedagem já fornecer uma identidade autenticada legada do ChatGPT, ela tem prioridade para preservar o histórico dessa conta. Os pedidos antigos não são migrados nem expostos à sessão anônima. Visitantes não precisam dessa identidade para comprar ou recarregar.
Os pedidos POST usam Content-Type: application/json e a origem é validada pelo servidor. O formulário visual de cadastro não cria conta, senha de acesso ou chave de API. A sessão de pagamentos é criada pela configuração, independentemente desse formulário.
E-mail de contato e ativação
O campo contactEmail é obrigatório em toda nova cobrança de compra ou recarga. A tela solicita esse e-mail antes de criar a cobrança e exibir o QR code. Informe o endereço para contato e envio dos dados de ativação do pedido.
O servidor valida o formato, rejeita caracteres de controle e quebras de linha, remove espaços nas extremidades e converte o endereço para minúsculas. O endereço normalizado tem no máximo 254 caracteres. E-mail ausente ou malformado retorna HTTP 422 com o código invalid_contact_email, antes de gerar as instruções da cobrança.
O e-mail normalizado fica no pedido, no histórico e no snapshot da fila de preparação. Ele também participa da idempotência: repetir o mesmo pedido com a mesma chave e o mesmo e-mail normalizado recupera a cobrança original; trocar o e-mail mantendo a chave gera conflito HTTP 409.
Esse contato não autentica o cliente nem concede acesso a pedidos. A autorização usa a sessão privada de pagamentos do navegador ou a identidade legada já disponível na hospedagem. A implementação não envia e-mail automaticamente; o contato e a ativação dependem do atendimento da equipe. Pedidos antigos sem contactEmail permanecem disponíveis para consulta e verificação.
Especificação
{
"openapi": "3.1.0",
"info": {
"title": "VwtlProxy Payment API",
"version": "1.0.0",
"description": "API de pagamentos na mesma origem, sem cadastro ou login no ChatGPT. GET /api/payments/config inicia uma sessão anônima privada por cookie HttpOnly, host-only, SameSite=Strict, expiração de 30 dias no navegador e Secure em HTTPS. Rotas de pedidos autorizam apenas a sessão atual; identidade legada já fornecida pela hospedagem preserva o histórico da conta. E-mail não é autenticação. POST exige JSON e origem igual à do site. Novas cobranças exigem contactEmail para contato e ativação, sem envio automático de e-mail. API de fornecimento de proxies pendente. Pedidos antigos sem e-mail continuam legíveis."
},
"servers": [
{
"url": "/",
"description": "Origem do site VwtlProxy"
}
],
"paths": {
"/api/payments/config": {
"get": {
"summary": "Consultar métodos e taxa; iniciar a sessão privada do navegador",
"responses": {
"200": {
"description": "configured, mode, feeBasisPoints e methods; regras de acesso da hospedagem permanecem aplicáveis.",
"headers": {
"Set-Cookie": {
"description": "Emitido somente para iniciar ou substituir uma sessão anônima ausente/inválida. Segredo aleatório de 32 bytes; Max-Age=2592000; Path=/; HttpOnly; SameSite=Strict; Secure em HTTPS; sem Domain. Não é retornado no JSON.",
"schema": {
"type": "string"
}
}
}
}
},
"security": []
}
},
"/api/payments/invoices": {
"get": {
"summary": "Listar até 20 pedidos próprios e saldo de recargas confirmadas",
"responses": {
"200": {
"description": "Resposta válida em JSON."
},
"401": {
"description": "Sessão privada de pagamentos ausente ou inválida; consulte GET /api/payments/config. Código session_required."
},
"404": {
"description": "Pedido próprio não encontrado."
},
"503": {
"description": "Cotação, consulta da rede ou serviço indisponível."
}
}
},
"post": {
"summary": "Criar uma cobrança ou recuperar uma cobrança idempotente",
"requestBody": {
"required": true,
"content": {
"application/json": {
"schema": {
"type": "object",
"additionalProperties": false,
"required": [
"kind",
"methodId",
"idempotencyKey",
"contactEmail"
],
"properties": {
"kind": {
"type": "string",
"enum": [
"purchase",
"recharge"
]
},
"planId": {
"type": "string"
},
"productType": {
"type": "string",
"enum": [
"dynamic",
"mobile",
"isp",
"datacenter",
"ipv4"
]
},
"quantity": {
"type": "integer",
"minimum": 1,
"maximum": 9999
},
"methodId": {
"type": "string"
},
"idempotencyKey": {
"type": "string",
"minLength": 32,
"maxLength": 128,
"pattern": "^[a-zA-Z0-9_-]+$"
},
"amountCents": {
"type": "integer",
"minimum": 3000
},
"valorrecargaCents": {
"type": "integer",
"minimum": 3000
},
"subtotalCents": {
"type": "integer",
"minimum": 1
},
"feeCents": {
"type": "integer",
"minimum": 0
},
"totalCents": {
"type": "integer",
"minimum": 1
},
"contactEmail": {
"type": "string",
"format": "email",
"maxLength": 254,
"description": "E-mail de contato e ativação obrigatório em novas compras e recargas. O servidor faz trim e converte para minúsculas; rejeita controles, quebras de linha e formato inválido. Persistido no pedido e na fila. Não há envio automático de e-mail."
}
},
"description": "Compra exige planId, productType e quantity. Recarga exige amountCents ou valorrecargaCents e não recebe plano/produto/quantidade. Valores monetários opcionais são conferidos pelo servidor."
},
"example": {
"kind": "purchase",
"planId": "2gb",
"productType": "dynamic",
"quantity": 1,
"methodId": "eth-ethereum",
"idempotencyKey": "vwtlproxy-example-invoice-00000001",
"contactEmail": "customer+activation@example.test"
}
}
}
},
"responses": {
"200": {
"description": "Resposta válida em JSON."
},
"401": {
"description": "Sessão privada de pagamentos ausente ou inválida; consulte GET /api/payments/config. Código session_required."
},
"404": {
"description": "Pedido próprio não encontrado."
},
"503": {
"description": "Cotação, consulta da rede ou serviço indisponível."
},
"201": {
"description": "Cobrança criada: cotação, endereço, prazo e instruções retornados.",
"content": {
"application/json": {
"example": {
"kind": "purchase",
"planId": "2gb",
"productType": "dynamic",
"quantity": 1,
"subtotalCents": 2878,
"feeBasisPoints": 499,
"feeCents": 144,
"totalCents": 3022,
"currency": "USD",
"status": "awaiting_payment",
"contactEmail": "customer+activation@example.test"
}
}
}
},
"409": {
"description": "A mesma chave foi usada com outros dados ou outro e-mail normalizado."
},
"413": {
"description": "Corpo acima de 8192 bytes."
},
"415": {
"description": "Content-Type incompatível."
},
"422": {
"description": "Pedido, contato inválido ou preço divergente. contactEmail é obrigatório; formato inválido retorna invalid_contact_email."
},
"429": {
"description": "Limite temporário de pedidos."
}
}
}
},
"/api/payments/invoices/{id}": {
"parameters": [
{
"name": "id",
"in": "path",
"required": true,
"schema": {
"type": "string"
},
"description": "ID de um pedido pertencente à sessão atual ou à identidade legada da hospedagem."
}
],
"get": {
"summary": "Consultar e verificar um pedido próprio",
"responses": {
"200": {
"description": "Resposta válida em JSON."
},
"401": {
"description": "Sessão privada de pagamentos ausente ou inválida; consulte GET /api/payments/config. Código session_required."
},
"404": {
"description": "Pedido próprio não encontrado."
},
"503": {
"description": "Cotação, consulta da rede ou serviço indisponível."
}
}
}
},
"/api/payments/invoices/{id}/transaction": {
"parameters": [
{
"name": "id",
"in": "path",
"required": true,
"schema": {
"type": "string"
},
"description": "ID de um pedido pertencente à sessão atual ou à identidade legada da hospedagem."
}
],
"post": {
"summary": "Registrar hash para verificação do pagamento",
"requestBody": {
"required": true,
"content": {
"application/json": {
"schema": {
"type": "object",
"additionalProperties": false,
"required": [
"txid"
],
"properties": {
"txid": {
"type": "string",
"minLength": 30,
"maxLength": 160,
"description": "Métodos automáticos EVM exigem 0x seguido de 64 caracteres hexadecimais."
}
}
}
}
}
},
"responses": {
"200": {
"description": "Resposta válida em JSON."
},
"401": {
"description": "Sessão privada de pagamentos ausente ou inválida; consulte GET /api/payments/config. Código session_required."
},
"404": {
"description": "Pedido próprio não encontrado."
},
"503": {
"description": "Cotação, consulta da rede ou serviço indisponível."
},
"409": {
"description": "Transação já atribuída a outro pedido."
},
"422": {
"description": "Hash inválido."
}
}
}
}
},
"components": {
"securitySchemes": {
"PaymentSession": {
"type": "apiKey",
"in": "cookie",
"name": "__Host-vwtl_payment_session",
"description": "Cookie emitido pela configuração para o fluxo anônimo em HTTPS; HttpOnly, Path=/, SameSite=Strict e Secure. Em preview HTTP o nome é vwtl_payment_session e não usa Secure. Identidade legada da hospedagem, quando existente, mantém prioridade por compatibilidade."
}
}
},
"security": [
{
"PaymentSession": []
}
]
}Preços e unidades
Todos os valores em USD usam centavos inteiros. A taxa de conversão é de 4,99% sobre o subtotal, com arredondamento para centavos. A taxa da blockchain é separada e paga pelo remetente. A referência de preço é US$15,99 por GB; o plano de 2 GB aplica desconto de 10% e usa US$14,39 por GB. Dinâmico e móvel têm a mesma tabela. 1 TB = 1.000 GB.
| Plano | Tarifa por GB | Subtotal | Taxa 4,99% | Total a pagar |
|---|---|---|---|---|
| 2 GB | US$14,39 | US$28,78 | US$1,44 | US$30,22 |
| 50 GB | US$11,99 | US$599,50 | US$29,92 | US$629,42 |
| 100 GB | US$11,99 | US$1.199,00 | US$59,83 | US$1.258,83 |
| 1 TB | US$10,99 | US$10.990,00 | US$548,40 | US$11.538,40 |
| 2 TB | US$9,99 | US$19.980,00 | US$997,00 | US$20.977,00 |
| 5 TB | US$8,89 | US$44.450,00 | US$2.218,06 | US$46.668,06 |
Disponibilidade
Esta documentação descreve os recursos de pagamento implementados na VwtlProxy. A API de fornecimento, extração, renovação e entrega de proxies ainda depende de integração com o fornecedor e não está disponível nestas rotas. A confirmação do pagamento coloca uma compra na fila de preparação; não produz credenciais de proxy automaticamente.
Pagamentos de compra confirmados exibem o prazo de 1 a 24 horas para disponibilização dos proxies. Como nossos servidores são chineses, pode ocorrer demora na entrega e na resposta do suporte. Dúvidas: support@vwtlproxy.com.