Autenticação da transação 3DS
Este endpoint é utilizado para enviar o resultado do SDK da autenticação de antifraude (3DS) referente a uma transação já criada, aguardando a confirmação do antifraude
O envio dessa autenticação é obrigatório quando a transação retorna a necessidade de 3DS ou IDPay.
Sempre que o processo exigir validação — seja pelo 3DS ou pelo IDPAY — a resposta da API trará o objeto antifraud, conforme o exemplo abaixo:
"antifraud": [
{
"analyse_status": "WAITING_AUTH",
"analyse_required": "THREEDS", // THREEDS
"session": "...", // sessão do 3DS
"antifraud_id": "..." // identificador da transação no 3DS
}
Rota a ser chamada:
📌 Headers
| Nome | Tipo | Obrigatório | Descrição |
|---|---|---|---|
integration-key | string | Sim | Chave de integração. |
x-token | string | Sim | Token de autenticação. Pode ser encontrado em nosso portal na guia de integração. |
Authorization | Auth Type Bearer Token | Sim | Inserir o Bearer Token, gerado na rota Auth |
establishment_id | string | Sim | Id do estabelecimento que foi gerado a transação |
📌 Path Parameters
| Nome | Tipo | Obrigatório | Descrição |
|---|---|---|---|
| id | string | SIm | _ID da transação a ser validado |
📌 Modelo do Body para 3Ds
O corpo da requisição deve ser enviado no formato JSON
{
"id": "7292865a9-3ce8-47c2-a8e0-40ba7ac08b96",//Gerado pelo SDK
"status": "AUTH_FLOW_COMPLETED",//Gerado pelo SDK
"authentication_status":"AUTHENTICATED"//Gerado pelo SDK
}Detalhe do body 3Ds
| Nome | Tipo | Obrigatório | Descrição |
|---|---|---|---|
id | string | Sim | Gerado pelo SDK 3Ds |
status | string | Sim | Gerado pelo SDK 3Ds . Podendo ser ( AUTH_FLOW_COMPLETED AUTH_NOT_SUPPORTED CHANGE_PAYMENT_METHOD) |
authentication_status | string | Sim | Resultado da autenticação. Valores possíveis: Retorno do Status na variável: ( |
Modelo Curl
curl --location 'https://api.sandbox.paytime.com.br/v1/marketplace/transactions/:id/antifraud-auth' \
--header 'integration-key: <SEU_INTEGRATION_KEY>' \
--header 'x-token: <SEU_X_TOKEN' \
--header 'establishment_id: <ID_DO_ESTABELECIMENTO' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer <BEARER_TOKEN_ROTA_AUTH' \
--data '{
"id": "7292865a9-3ce8-47c2-a8e0-40ba7ac08b96",
"status": "AUTH_FLOW_COMPLETED",
"authentication_status":"AUTHENTICATED"
}🔐 ID Transação após Autenticação com 3DS
O fluxo de autenticação 3DS pode variar conforme o uso (ou não) de mecanismos de antifraude.
Abaixo estão os comportamentos esperados em cada cenário:
Quando a transação não passa por nenhum processo de antifraude, o id retornado na requisição POST /transactions é definitivo.
Nesse caso, o pagamento é processado imediatamente, sem necessidade de autenticação adicional.
Quando a transação passa por análise antifraude e necessidade do 3DS, o comportamento é diferente:
- Na primeira requisição (POST /transactions), você receberá um ID temporário, que representa o registro inicial da tentativa de pagamento.
- Esse ID deve ser utilizado na etapa de autenticação 3DS (endpoint de auth).
- Após a autenticação do 3DS bem-sucedida, será retornado um novo ID, que corresponde à transação definitiva, já validada pelo antifraude e pelo 3DS.
Códigos de Resposta
Consulte a página com os status: Status de respostas
Para mais detalhes sobre os parâmetros e funcionamento da API, acesse a documentação oficial da Paytime.
Updated 6 months ago