Skip to main content

O que é o SDK?

O SDK do Autorizou é a biblioteca oficial para criptografia de dados de cartão de crédito no frontend. Ele garante que informações sensíveis nunca trafeguem em texto puro pela rede, atendendo aos requisitos de segurança PCI DSS.

Principais Funcionalidades

Criptografia de Cartões

  • Criptografia AES-256-CBC no browser
  • Suporte a todas as principais bandeiras
  • Detecção automática de bandeira do cartão
  • Validação de dados antes da criptografia

3D Secure 2.0

  • Suporte completo ao protocolo 3DS2
  • Interface de challenge integrada
  • Callbacks configuráveis para sucesso/falha

Google Pay

  • Integração nativa com Google Pay
  • Criação de botões personalizados
  • Suporte a pagamentos tokenizados

Instalação

Via CDN

O domínio do script muda conforme o ambiente. Inclua-o na tag <head> ou antes do </body>:

Uso Básico

1. Incluir o Script

2. Criptografar Dados do Cartão

3. Enviar para a API

Integração React/Next.js

Carregar SDK no Layout

Componente de Formulário

API Route (Next.js)

Validações e Boas Práticas

Validação de Número de Cartão

Validação de Data de Expiração

Detecção de Bandeira

Tratamento de Erros

Erros Comuns

Segurança

Boas Práticas

  1. Nunca armazene dados de cartão no localStorage ou sessionStorage
  2. Sempre use HTTPS em produção
  3. Valide dados no frontend antes de criptografar
  4. Implemente rate limiting no backend
  5. Use CSP (Content Security Policy) adequado

Content Security Policy

Fluxo Completo de Integração

Passo a Passo

  1. Incluir o SDK no projeto (via CDN)
  2. Coletar dados do cartão no formulário
  3. Validar dados localmente antes de enviar
  4. Criptografar usando window.Autorizou.encryptCard()
  5. Enviar token criptografado para sua API backend
  6. Backend encaminha para Zeus API
  7. Processar resposta e atualizar interface

Diagrama de Fluxo

Troubleshooting

SDK não está carregado

Problema: window.Autorizou is undefined Solução:

Erro de CORS

Problema: Erro de Cross-Origin ao chamar a API Solução:
  • Sempre envie o token criptografado do seu backend para o Zeus
  • Nunca faça chamadas diretas do browser para pay.autorizou.cloud

Token inválido

Problema: Backend retorna “invalid_encrypted_card” Possíveis causas:
  • Script do SDK incorreto para o ambiente (sandbox vs produção)
  • Dados do cartão em formato incorreto
  • Token corrompido durante transmissão
Solução:

Perguntas Frequentes

Não. Basta incluir o script do SDK no ambiente correto. A criptografia acontece no browser e a descriptografia apenas no backend seguro do Zeus.
Sim, o SDK é compatível com:
  • React / Next.js
  • Vue / Nuxt.js
  • Angular
  • Svelte
  • Vanilla JavaScript
Basta incluir o script via CDN e usar window.Autorizou.
Sim. Use o script correspondente a cada ambiente:
  • Sandbox: https://sdk.autorizou.dev/embed/gateway.js
  • Produção: https://sdk.autorizou.cloud/embed/gateway.js
Recomendado mas não obrigatório. Validar localmente melhora a UX:
  • Algoritmo de Luhn para número do cartão
  • Validação de data de expiração
  • Formato do CVV (3-4 dígitos)
O SDK e o Zeus também fazem validações, mas feedback imediato é melhor.
Sem JavaScript, o SDK não funcionará. Considere:
  • Mostrar mensagem informativa
  • Oferecer método de pagamento alternativo
  • A maioria dos usuários tem JS habilitado

Boas Práticas de Segurança

Faça

  • Use HTTPS em produção sempre
  • Implemente rate limiting no backend
  • Valide dados no frontend E backend
  • Use CSP (Content Security Policy)
  • Limpe o formulário após sucesso
  • Implemente timeout nas requisições

Não Faça

  • Armazenar dados de cartão em localStorage/sessionStorage
  • Enviar dados de cartão em texto puro
  • Logar dados sensíveis no console em produção
  • Reutilizar tokens criptografados
  • Fazer chamadas diretas do browser para Zeus API

Exemplos Avançados

Formulário com Máscara

Detecção Automática de Bandeira

Loading States

Suporte e Recursos

Dúvidas? Entre em contato com nosso time de suporte técnico. Estamos aqui para ajudar!