Em breve. O
checkout.js e o 3D Secure estão em teste no Ambiente de Sandbox e ainda não chegaram à produção. Os nomes e campos podem mudar até o lançamento. Hoje eles funcionam com a cobrança da v1 (POST /v1/charge).checkout.js roda na página de pagamento da sua loja. Ele descobre o que a adquirente da sua conta exige (a identificação do dispositivo, o desafio 3D Secure) e injeta isso no seu formulário. Você não precisa saber qual adquirente vai processar a venda.
Chave publicável
O script usa uma chave publicável (pk_...), diferente da chave de API. Crie-a no dashboard, em Configurações → Chaves, na seção de chaves de checkout, e cadastre as origens (domínios) do seu checkout, até 20.
Uma chave sem origens cadastradas é aceita em qualquer domínio. Cadastre sempre as suas.
Instalar
POST /v1/charge, o campo dfp_id (identificação do dispositivo) vai no corpo.
3D Secure
Quando o banco pede o desafio,POST /v1/charge responde 202 com o status Challenged e:
requires_3ds: true;completion_token(uso único);tds_configcom o que o script precisa para abrir o desafio.
window.SeletPay: onSuccess, onError, onChallengeStart e onChallengeEnd. Um desafio abandonado é encerrado automaticamente após alguns minutos.
O modo de 3D Secure é definido por conta: sempre, só quando o banco pedir, ou desligado.