Skip to main content
POST
Criar Cartão
Este endpoint permite tokenizar e salvar um cartão de crédito de forma segura. O cartão é criptografado e associado a um cliente específico, permitindo seu uso em futuros pagamentos.

Casos de Uso

  • Salvar cartão para pagamentos futuros
  • Tokenização segura de dados sensíveis
  • Reutilização em pagamentos recorrentes
  • Network Token automático (Visa/Mastercard)

Parâmetros Obrigatórios

string
required
UUID do cliente ao qual o cartão será associado
string
required
Dados do cartão criptografados usando nossa biblioteca de tokenização frontend

Estrutura dos Dados Criptografados

O parâmetro encrypted deve conter os dados do cartão criptografados usando AES-256-CBC. O SDK envia o seguinte formato:
cardHolder Opcional: O objeto cardHolder é enviado pelo SDK mas não é processado pela API de cartões. Ele é utilizado apenas em integrações com gateways específicos. Para salvar cartões, apenas o cardData é necessário.
Importante: Nunca envie dados de cartão em texto puro. Use sempre o SDK (nossa biblioteca de tokenização frontend) para criptografar os dados antes de enviá-los para a API.
Criptografia: Os dados são criptografados no browser usando AES-256-CBC com a chave pública fornecida. O IV (Initialization Vector) é derivado do MD5 da chave secreta (primeiros 16 caracteres).

Exemplo de Requisição

Resposta de Sucesso

Cartão Novo (201 Created)

Quando um novo cartão é criado com sucesso:
Network Token: Para cartões Visa e Mastercard, um Network Token é automaticamente solicitado em segundo plano. O processo de tokenização acontece de forma assíncrona e não impacta a resposta inicial.

Cartão Duplicado (200 OK)

Se um cartão idêntico já existe para o cliente (mesmo número, nome, validade e bandeira) e já foi usado em um pagamento autorizado:
Detecção de Duplicatas: O sistema detecta cartões duplicados baseado em: mesmo cliente + mesmo número (first_6 + last_4) + mesmo nome + mesma validade + mesma bandeira + ter sido usado em pagamento autorizado.

Detalhes da Resposta

Network Token (Visa e Mastercard)

Para cartões Visa e Mastercard, o sistema solicita automaticamente a criação de um Network Token através do VGS (Very Good Security). Este processo ocorre de forma assíncrona após a criação do cartão. Benefícios do Network Token:
  • Maior taxa de aprovação em pagamentos
  • Melhor segurança (token dinâmico)
  • Atualização automática de dados de expiração
  • Redução de fraudes
Processo Assíncrono: A solicitação do Network Token não bloqueia a resposta da API. O token é gerado em segundo plano e associado ao cartão posteriormente.

Códigos de Erro

Erro de validação nos dados fornecidos
Dados criptografados malformados ou inválidos
Possíveis causas:
  • Criptografia incorreta
  • Dados corrompidos
  • Formato JSON inválido nos dados descriptografados
Cliente não encontrado

Detecção de Duplicatas

O sistema detecta automaticamente cartões duplicados para evitar a criação de cartões redundantes. A duplicata é identificada quando todas as condições abaixo são atendidas: Critérios de Duplicata:
  • Mesmo cliente (customer_id)
  • Mesmo número (first_6 e last_4)
  • Mesmo portador (holder)
  • Mesma validade (exp_month e exp_year)
  • Mesma bandeira (brand_id)
  • Cartão já usado em pagamento autorizado (status AUTHORIZED)
Comportamento quando detectada duplicata:
  • Não cria novo cartão
  • Retorna cartão existente
  • Status HTTP 200 (em vez de 201)
Otimização: Esta verificação evita sobrecarga no banco de dados e no sistema de tokenização, além de simplificar a gestão de cartões para o usuário final.

Bandeiras Suportadas

Network Token: Apenas cartões Visa e Mastercard suportam Network Token. Para outras bandeiras, o cartão é tokenizado normalmente através do VGS.

Implementação Frontend com SDK

Instalação do SDK

O SDK é a biblioteca oficial do Autorizou para criptografia de dados de cartão no frontend.
Ambiente de Teste: Para desenvolvimento, você pode usar a versão de sandbox. Configure a variável de ambiente NEXT_PUBLIC_APP_ENV para controlar o ambiente.

Exemplo Completo de Integração

Integração React/Next.js

Segurança e Compliance

PCI DSS: Este endpoint atende aos requisitos PCI DSS. Dados sensíveis nunca trafegam em texto puro e são imediatamente tokenizados.
Criptografia End-to-End: Os dados são criptografados no browser do usuário e apenas descriptografados nos servidores seguros da Autorizou.

Próximos Passos

Após criar um cartão:
  1. Processar pagamento com o cartão
  2. Buscar detalhes do cartão
  3. Solicitar Network Token (Visa/Mastercard)
  4. Integração frontend com SDK