Cartão de crédito
Cofre
Tokenização do cartão para cobrar depois sem guardar o número, a validade e o código de segurança.
A tokenização troca o número do cartão, o nome do titular, a validade e o código de segurança por um identificador. Cobranças seguintes usam o token. Isso reduz a exposição dos dados e o escopo do PCI DSS. Não elimina o PCI DSS de quem ainda captura, processa, transmite ou armazena o cartão.
O cartão pode ir direto para a BW ou passar pelo backend do integrador, conforme a arquitetura e os requisitos de cada integração. Conta de marketplace tokeniza cartões que as subcontas desse marketplace também podem usar.
A criação do token não tem sandbox e aceita até 60 requisições por minuto. A base da criação é a base de pagamento; a exclusão usa a base da API. As duas URLs saem na habilitação.
POST /v2/token
| Campo | Obrigatório | Descrição |
|---|---|---|
| Holder | Sim | Nome impresso no cartão. |
| CardNumber | Sim | Número do cartão. |
| ExpirationDate | Sim | Validade no formato MM/YYYY. |
| SecurityCode | Sim | Código de segurança. |
Body JSON
{
"Holder": "JOAO DA SILVA",
"CardNumber": "5105105105105100",
"ExpirationDate": "12/2028",
"SecurityCode": "123"
}JSON
{
"HasError": false,
"ResponseDetail": {
"Token": "812fbe6e044f4d0286e2b297736043eb",
"Holder": "JOAO DA SILVA",
"CardNumber": "510510*****5100",
"Expiration": "12/2028",
"Brand": "MASTER",
"CardType": "Crédito"
}
}DELETE /v2/token/delete
Query obrigatória: cardToken, o identificador devolvido na criação.
cURL
curl --request DELETE \
--url 'BASE/v2/token/delete?cardToken=812fbe6e044f4d0286e2b297736043eb' \
--header 'X-API-KEY: SUA_CHAVE'JSON
{
"ResponseDetail": false,
"HasError": false
}Sucesso é HasError: false.