Gateway Crédito Direto

Cartão de crédito

Cofre

Tokenização do cartão para cobrar depois sem guardar o número, a validade e o código de segurança.

A tokenização troca o número do cartão, o nome do titular, a validade e o código de segurança por um identificador. Cobranças seguintes usam o token. Isso reduz a exposição dos dados e o escopo do PCI DSS. Não elimina o PCI DSS de quem ainda captura, processa, transmite ou armazena o cartão.

O cartão pode ir direto para a BW ou passar pelo backend do integrador, conforme a arquitetura e os requisitos de cada integração. Conta de marketplace tokeniza cartões que as subcontas desse marketplace também podem usar.

A criação do token não tem sandbox e aceita até 60 requisições por minuto. A base da criação é a base de pagamento; a exclusão usa a base da API. As duas URLs saem na habilitação.

POST /v2/token

CampoObrigatórioDescrição
HolderSimNome impresso no cartão.
CardNumberSimNúmero do cartão.
ExpirationDateSimValidade no formato MM/YYYY.
SecurityCodeSimCódigo de segurança.
Body JSON
{
  "Holder": "JOAO DA SILVA",
  "CardNumber": "5105105105105100",
  "ExpirationDate": "12/2028",
  "SecurityCode": "123"
}
JSON
{
  "HasError": false,
  "ResponseDetail": {
    "Token": "812fbe6e044f4d0286e2b297736043eb",
    "Holder": "JOAO DA SILVA",
    "CardNumber": "510510*****5100",
    "Expiration": "12/2028",
    "Brand": "MASTER",
    "CardType": "Crédito"
  }
}

DELETE /v2/token/delete

Query obrigatória: cardToken, o identificador devolvido na criação.

cURL
curl --request DELETE \
  --url 'BASE/v2/token/delete?cardToken=812fbe6e044f4d0286e2b297736043eb' \
  --header 'X-API-KEY: SUA_CHAVE'
JSON
{
  "ResponseDetail": false,
  "HasError": false
}

Sucesso é HasError: false.