Autenticação da transação 3DS

Este endpoint é utilizado para enviar o resultado do SDK da autenticação de antifraude (3DS) referente a uma transação já criada, aguardando a confirmação do antifraude

O envio dessa autenticação é obrigatório quando a transação retorna a necessidade de 3DS ou IDPay.
Sempre que o processo exigir validação — seja pelo 3DS ou pelo IDPAY — a resposta da API trará o objeto antifraud, conforme o exemplo abaixo:

"antifraud": [
  {
    "analyse_status": "WAITING_AUTH",
    "analyse_required": "THREEDS", // THREEDS
    "session": "...", // sessão do 3DS
    "antifraud_id": "..." // identificador da transação no 3DS
  }

Rota a ser chamada:

🔼

POST /v1/marketplace/transactions/id/antifraud-auth

📌 Headers

NomeTipoObrigatórioDescrição
integration-keystringSimChave de integração.
x-tokenstringSimToken de autenticação. Pode ser encontrado em nosso portal na guia de integração.
AuthorizationAuth Type Bearer TokenSimInserir o Bearer Token, gerado na rota Auth
establishment_idstringSimId do estabelecimento que foi gerado a transação

📌 Path Parameters

NomeTipoObrigatórioDescrição
idstringSIm_ID da transação a ser validado

📌 Modelo do Body para 3Ds

O corpo da requisição deve ser enviado no formato JSON

{
  "id": "7292865a9-3ce8-47c2-a8e0-40ba7ac08b96",//Gerado pelo SDK
  "status": "AUTH_FLOW_COMPLETED",//Gerado pelo SDK
 	"authentication_status":"AUTHENTICATED"//Gerado pelo SDK
}

Detalhe do body 3Ds

NomeTipoObrigatórioDescrição
idstringSimGerado pelo SDK 3Ds
statusstringSim

Gerado pelo SDK 3Ds . Podendo ser (

AUTH_FLOW_COMPLETED

AUTH_NOT_SUPPORTED

CHANGE_PAYMENT_METHOD)

authentication_statusstringSim

Resultado da autenticação. Valores possíveis:
AUTHENTICATED, NOT_AUTHENTICATED.

Retorno do Status na variável: ( charges.threeds.status)


Modelo Curl

curl --location 'https://api.sandbox.paytime.com.br/v1/marketplace/transactions/:id/antifraud-auth' \
--header 'integration-key: <SEU_INTEGRATION_KEY>' \
--header 'x-token: <SEU_X_TOKEN' \
--header 'establishment_id: <ID_DO_ESTABELECIMENTO' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer <BEARER_TOKEN_ROTA_AUTH' \
--data '{
  "id": "7292865a9-3ce8-47c2-a8e0-40ba7ac08b96",
  "status": "AUTH_FLOW_COMPLETED",
  "authentication_status":"AUTHENTICATED"
}

🔐 ID Transação após Autenticação com 3DS

O fluxo de autenticação 3DS pode variar conforme o uso (ou não) de mecanismos de antifraude.

Abaixo estão os comportamentos esperados em cada cenário:

  1. Transações sem antifraude

Quando a transação não passa por nenhum processo de antifraude, o id retornado na requisição POST /transactions é definitivo.

Nesse caso, o pagamento é processado imediatamente, sem necessidade de autenticação adicional.

  1. Transações com antifraude

Quando a transação passa por análise antifraude e necessidade do 3DS, o comportamento é diferente:

  • Na primeira requisição (POST /transactions), você receberá um ID temporário, que representa o registro inicial da tentativa de pagamento.
    • Esse ID deve ser utilizado na etapa de autenticação 3DS (endpoint de auth).
  • Após a autenticação do 3DS bem-sucedida, será retornado um novo ID, que corresponde à transação definitiva, já validada pelo antifraude e pelo 3DS.

Códigos de Resposta

Consulte a página com os status: Status de respostas

Para mais detalhes sobre os parâmetros e funcionamento da API, acesse a documentação oficial da Paytime.



Did this page help you?