Criar depósito
POST /api/payments/deposit — gera cobrança via Pix, boleto ou cartão. Requer token válido.
Criar saque (Pix)
POST /api/withdrawals/withdraw — o IP que faz esta chamada precisa estar autorizado em Configurações → Autorizar IP, senão retorna 403.
Depósito Pix → USDT
POST /api/crypto-onramp — requer o escopo crypto_onramp habilitado na conta. Se vier kyc_required, envie o kyc_url para quem vai verificar e repita a mesma chamada depois.