O que é o SDK?
O SDK do Autorizou é a biblioteca oficial para criptografia de dados de cartão de crédito no frontend. Ele garante que informações sensíveis nunca trafeguem em texto puro pela rede, atendendo aos requisitos de segurança PCI DSS.Principais Funcionalidades
Criptografia de Cartões
- Criptografia AES-256-CBC no browser
- Suporte a todas as principais bandeiras
- Detecção automática de bandeira do cartão
- Validação de dados antes da criptografia
3D Secure 2.0
- Suporte completo ao protocolo 3DS2
- Interface de challenge integrada
- Callbacks configuráveis para sucesso/falha
Google Pay
- Integração nativa com Google Pay
- Criação de botões personalizados
- Suporte a pagamentos tokenizados
Instalação
Via CDN
O domínio do script muda conforme o ambiente. Inclua-o na tag<head> ou antes do </body>:
Uso Básico
1. Incluir o Script
2. Criptografar Dados do Cartão
3. Enviar para a API
Integração React/Next.js
Carregar SDK no Layout
Componente de Formulário
API Route (Next.js)
Validações e Boas Práticas
Validação de Número de Cartão
Validação de Data de Expiração
Detecção de Bandeira
Tratamento de Erros
Erros Comuns
Segurança
Boas Práticas
- Nunca armazene dados de cartão no localStorage ou sessionStorage
- Sempre use HTTPS em produção
- Valide dados no frontend antes de criptografar
- Implemente rate limiting no backend
- Use CSP (Content Security Policy) adequado
Content Security Policy
Fluxo Completo de Integração
Passo a Passo
- Incluir o SDK no projeto (via CDN)
- Coletar dados do cartão no formulário
- Validar dados localmente antes de enviar
- Criptografar usando
window.Autorizou.encryptCard() - Enviar token criptografado para sua API backend
- Backend encaminha para Zeus API
- Processar resposta e atualizar interface
Diagrama de Fluxo
Troubleshooting
SDK não está carregado
Problema:window.Autorizou is undefined
Solução:
Erro de CORS
Problema: Erro de Cross-Origin ao chamar a API Solução:- Sempre envie o token criptografado do seu backend para o Zeus
- Nunca faça chamadas diretas do browser para
pay.autorizou.cloud
Token inválido
Problema: Backend retorna “invalid_encrypted_card” Possíveis causas:- Script do SDK incorreto para o ambiente (sandbox vs produção)
- Dados do cartão em formato incorreto
- Token corrompido durante transmissão
Perguntas Frequentes
Preciso configurar chaves de criptografia no frontend?
Preciso configurar chaves de criptografia no frontend?
Não. Basta incluir o script do SDK no ambiente correto. A criptografia acontece no browser e a descriptografia apenas no backend seguro do Zeus.
O SDK funciona com frameworks modernos?
O SDK funciona com frameworks modernos?
Sim, o SDK é compatível com:
- React / Next.js
- Vue / Nuxt.js
- Angular
- Svelte
- Vanilla JavaScript
window.Autorizou.Posso usar o SDK em múltiplos ambientes?
Posso usar o SDK em múltiplos ambientes?
Sim. Use o script correspondente a cada ambiente:
- Sandbox:
https://sdk.autorizou.dev/embed/gateway.js - Produção:
https://sdk.autorizou.cloud/embed/gateway.js
Preciso validar o cartão antes de criptografar?
Preciso validar o cartão antes de criptografar?
Recomendado mas não obrigatório. Validar localmente melhora a UX:
- Algoritmo de Luhn para número do cartão
- Validação de data de expiração
- Formato do CVV (3-4 dígitos)
O que acontece se o usuário desabilitar JavaScript?
O que acontece se o usuário desabilitar JavaScript?
Sem JavaScript, o SDK não funcionará. Considere:
- Mostrar mensagem informativa
- Oferecer método de pagamento alternativo
- A maioria dos usuários tem JS habilitado
Boas Práticas de Segurança
Faça
- Use HTTPS em produção sempre
- Implemente rate limiting no backend
- Valide dados no frontend E backend
- Use CSP (Content Security Policy)
- Limpe o formulário após sucesso
- Implemente timeout nas requisições
Não Faça
- Armazenar dados de cartão em localStorage/sessionStorage
- Enviar dados de cartão em texto puro
- Logar dados sensíveis no console em produção
- Reutilizar tokens criptografados
- Fazer chamadas diretas do browser para Zeus API
Exemplos Avançados
Formulário com Máscara
Detecção Automática de Bandeira
Loading States
Suporte e Recursos
Links Úteis
- Criar Cartão - API Reference
- Buscar Cartão - API Reference
- Network Token - API Reference
- Processar Pagamento - API Reference
Dúvidas? Entre em contato com nosso time de suporte técnico. Estamos aqui para ajudar!