Tokenização de cartão
A tokenização de cartão é um mecanismo de segurança que substitui os dados sensíveis do cartão de crédito por um identificador único e aleatório, denominado token. Esse token pode ser utilizado em transações futuras sem a necessidade de expor novamente os dados originais do cartão.
Criação de token:
Ao criar uma transação de cartão (POST {urlServidor}/v1/marketplace/transactions), no objeto card, inclua o campo create_token definido como true, juntamente com os dados do cartão. A API retornará, na resposta, um campo token, que deve ser armazenado em local seguro para uso posterior.
{
"payment_type": "CREDIT",
"amount":27001 ,
"installments":1,
"interest": "CLIENT",
"client": {
"first_name":"João",
"last_name": "da Silva",
"document": "1006811400",
"phone": "31992876545",
"email": "[email protected]",
"address": {//Endereço do Cliente
"street": "Rua Maria dos Desenvolvedores",
"number": "0101",
"complement":"Debug",
"neighborhood": "Bairro Deploy",
"city": "Vitória",
"state": "ES",
"country": "BR",
"zip_code": "29000000"
}
},
"card": {
"holder_name": "João da Silva",
"holder_document": "58246374079",
"card_number": "5200000000001005",
"expiration_month": 12,
"expiration_year": 2026,
"security_code": "123",
"create_token": true
}
}Uso de token em transações futuras:
Para capturar uma transação utilizando o token, basta informá-lo no objeto card, sem a necessidade de enviar os dados sensíveis do cartão.
Modelo payload utilizando a token do cartão
{
"payment_type": "CREDIT",
"amount":29001 ,
"installments":1,
"interest": "CLIENT",
"client": {
"first_name":"João",
"last_name": "da Silva",
"document": "1006811400",
"phone": "31992876545",
"email": "[email protected]",
"address": {
"street": "Rua Maria dos Desenvolvedores",
"number": "0101",
"complement":"Debug",
"neighborhood": "Bairro Deploy",
"city": "Vitória",
"state": "ES",
"country": "BR",
"zip_code": "29066430"//CEP do endereço
}
},
"card": {//Token do cartão de crédito
"token":"6ed0cc99bbf3a2fa68f45cc55df7ec96501b02af64d081c08e12235794069928167ca"
}
}Observação: restrições específicas podem ser aplicadas ao uso da tokenização em conjunto com sistemas de antifraude.
Updated 6 months ago