Skip to main content

Visão Geral

Os Cartões (Cards) são os cartões salvos de um cliente. Um cartão pertence sempre a um cliente (identificado pelo clientCode na URL) e pode ser reutilizado em cobranças e assinaturas sem que o portador precise digitar os dados novamente. Ao salvar um cartão, ele é tokenizado de forma assíncrona. A tokenização acontece em segundo plano e não bloqueia a resposta: o endpoint responde imediatamente com tokenization_status: "pending" e o resultado é entregue por webhook (card.token_created / card.token_failed).
Por segurança (PCI), o número completo do cartão (PAN) e o código de segurança (CVV) nunca são retornados pela API. As respostas expõem apenas os seis primeiros e os quatro últimos dígitos (first_six_digits / last_four_digits).

Header obrigatório

Todas as rotas de cartões exigem o header account com o código da conta:
O cliente é identificado pelo clientCode na própria URL (ex.: cli_abc123), e o cartão pelo seu id (UUID).

Formato de resposta padrão

As rotas de cartões seguem o envelope padrão APIReturnUtil:

Objeto do cartão


Status de um cartão


Campos de cadastro

Na atualização, apenas name, type, flag, month e year podem ser alterados — month e year devem ser enviados juntos. O número e o código de segurança são imutáveis: para trocá-los, cadastre um novo cartão.

Tokenização

Ao salvar um cartão (POST .../cards/tokens) — ou ao alterar sua validade — a plataforma inicia a tokenização em segundo plano. A resposta é imediata, com tokenization_status: "pending", e o resultado é comunicado por webhook:
Aguarde o card.token_created antes de usar o cartão em uma cobrança. Consulte os payloads em Webhooks → Eventos → Cartão.

Exclusão

A exclusão de um cartão é um soft delete: o registro passa a ter status deleted e deleted_at preenchido, e seus tokens são removidos. Um evento card.deleted é emitido.
Um cartão vinculado a uma assinatura ativa não pode ser excluído — a API retorna 409 Conflict. Altere o cartão da assinatura antes de excluir.

Exemplo completo

Salvar cartão (request)
Resposta (HTTP 202)