> ## Documentation Index
> Fetch the complete documentation index at: https://docs.4seletpay.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Consultar cartão

> Consulta um cartão salvo pelo `id`. Use para acompanhar o `tokenization_status`.


<Info>
  Use esta rota para acompanhar o `tokenization_status` depois de salvar o cartão.
</Info>

<Note>
  O `id` precisa ser o UUID do cartão. Um cartão de outra conta, ou inexistente, retorna `404` (`resource_missing`).
</Note>

<Warning>
  A resposta nunca traz o número completo do cartão nem o código de segurança.
</Warning>


## OpenAPI

````yaml GET /v2/cards/{id}
openapi: 3.1.0
info:
  title: 4Selet Pay API
  description: >
    API de processamento de pagamentos da plataforma 4Selet Pay. Suporta
    cobranças únicas, assinaturas recorrentes, PIX, Cartão de Crédito. Todas as
    rotas autenticadas requerem um Bearer Token obtido via `/v1/login`.
  version: 1.0.0
  contact:
    name: 4Selet Pay
    email: suporte@4selet.com.br
servers:
  - url: https://sandbox.4seletpay.com.br/api
    description: Servidor de Sandbox
security:
  - bearerAuth: []
tags:
  - name: Autenticação
    description: Rotas de autenticação e criação de usuários
  - name: Cobranças
    description: Criação, consulta, cancelamento e reembolso de cobranças
  - name: Pedidos
    description: Consulta de pedidos e gerenciamento de confirmações desafiadas
  - name: Cartões
    description: Cadastro e gerenciamento dos cartões salvos de um cliente
  - name: Assinaturas
    description: Criação e gerenciamento de assinaturas recorrentes
  - name: Faturas
    description: Gerenciamento de faturas e pagamento de faturas em atraso
  - name: Clientes Bloqueados
    description: Gerenciamento de lista negra de clientes
  - name: Contas
    description: Criação e gerenciamento de contas na plataforma
  - name: Aplicativo
    description: Endpoints para dashboard e uso via aplicativo mobile
  - name: Notificações Push
    description: Envio e gerenciamento de notificações push
  - name: Utilitários
    description: Endpoints utilitários como listagem de fusos horários
  - name: Gestão
    description: Relatórios gerenciais (acesso restrito a Super Admins)
  - name: Webhooks
    description: Endpoints para receber notificações de gateways de pagamento
  - name: Endpoints de Webhook
    description: >-
      Gerenciamento de endpoints de webhook para receber notificações de eventos
      da plataforma
  - name: Links de Pagamento
    description: Criação e gerenciamento de links de pagamento com checkout pré-configurado
  - name: Análise de Fraude
    description: >-
      API de Risco — consulta o risco de fraude de uma transação (autenticada
      por chave de API)
  - name: Pedidos (v2)
    description: >-
      API v2 — pedidos com um ou mais meios de pagamento, captura, cancelamento
      e verificação por código
  - name: Cobranças (v2)
    description: API v2 — consulta e estorno de cobranças
  - name: Cartões (v2)
    description: API v2 — cadastro e consulta de cartões salvos
  - name: Assinaturas (v2)
    description: API v2 — criação e gerenciamento de assinaturas recorrentes
  - name: Faturas (v2)
    description: >-
      API v2 — consulta, pagamento e verificação por código das faturas de
      assinaturas
paths:
  /v2/cards/{id}:
    get:
      tags:
        - Cartões (v2)
      summary: Consultar cartão
      description: >
        Consulta um cartão salvo pelo `id`. Use para acompanhar o
        `tokenization_status`.
      operationId: v2RetrieveCard
      parameters:
        - $ref: '#/components/parameters/V2Id'
      responses:
        '200':
          description: Cartão encontrado
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/V2Card'
              example:
                id: 9b2f5c8e-3a1d-4f7b-8c6e-2d9a1b4c5e6f
                object: card
                brand: visa
                first_six: '411111'
                last_four: '1111'
                holder_name: João Silva
                exp_month: 12
                exp_year: 2030
                type: credit
                tokenization_status: tokenized
                customer:
                  name: João Silva
                  email: joao@exemplo.com.br
                created_at: '2026-09-14T12:00:00-03:00'
        '401':
          $ref: '#/components/responses/V2Unauthorized'
        '403':
          $ref: '#/components/responses/V2AccountBlocked'
        '404':
          $ref: '#/components/responses/V2CardNotFound'
        '429':
          $ref: '#/components/responses/V2ThrottleExceeded'
      security:
        - secretKeyAuth: []
components:
  parameters:
    V2Id:
      name: id
      in: path
      required: true
      description: Identificador do recurso (o campo `id` devolvido pela API)
      schema:
        type: string
  schemas:
    V2Card:
      type: object
      description: >-
        Cartão salvo. O número completo e o código de segurança nunca são
        devolvidos
      properties:
        id:
          type: string
          format: uuid
          description: Use este valor como `card.token` em pedidos, assinaturas e faturas
          example: 9b2f5c8e-3a1d-4f7b-8c6e-2d9a1b4c5e6f
        object:
          type: string
          enum:
            - card
        brand:
          type: string
          example: visa
        first_six:
          type: string
          example: '411111'
        last_four:
          type: string
          example: '1111'
        holder_name:
          type: string
          example: João Silva
        exp_month:
          type: integer
          example: 12
        exp_year:
          type: integer
          example: 2030
        type:
          type: string
          enum:
            - credit
            - debit
          nullable: true
        tokenization_status:
          type: string
          enum:
            - pending
            - tokenized
            - failed
          description: >
            `pending`: tokenização em andamento. `tokenized`: concluída.
            `failed`: nenhuma adquirente conseguiu tokenizar. Um cartão com
            `failed` ainda pode ser usado em compras.
        customer:
          type: object
          properties:
            name:
              type: string
              example: João Silva
            email:
              type: string
              example: joao@exemplo.com.br
        created_at:
          type: string
          example: '2026-09-14T12:00:00-03:00'
    V2Error:
      type: object
      description: Envelope de erro da API v2
      required:
        - error
      properties:
        error:
          type: object
          required:
            - type
            - code
            - message
          properties:
            type:
              type: string
              enum:
                - invalid_request_error
                - idempotency_error
                - authentication_error
                - api_error
              description: Categoria do erro
            code:
              type: string
              description: Código estável do erro. Use este campo na sua lógica
              example: validation_error
            message:
              type: string
              description: Texto técnico, para log e depuração. Não exiba ao pagador
              example: The payments field is required.
            param:
              type: string
              description: >-
                Campo que causou o erro, em notação de ponto. Presente só quando
                se aplica
              example: payments
            customer_message:
              type: string
              description: Texto para exibir ao pagador. Presente só quando se aplica
    V2ThrottleError:
      type: object
      description: >
        Corpo padrão, fora do envelope `error`, do limite geral de requisições e
        do limite de reenvio do código de verificação
      properties:
        message:
          type: string
          example: Too Many Attempts.
  responses:
    V2Unauthorized:
      description: Chave de API ausente, inválida, revogada ou de outro ambiente
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/V2Error'
          example:
            error:
              type: authentication_error
              code: invalid_api_secret
              message: Invalid API secret.
    V2AccountBlocked:
      description: >-
        As requisições da conta estão bloqueadas. A resposta traz
        `customer_message`
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/V2Error'
          example:
            error:
              type: invalid_request_error
              code: account_requests_blocked
              message: As requisições desta conta estão bloqueadas.
              customer_message: >-
                Não foi possível concluir sua transação. Tente novamente mais
                tarde.
    V2CardNotFound:
      description: Cartão não encontrado nesta conta
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/V2Error'
          example:
            error:
              type: invalid_request_error
              code: resource_missing
              message: Recurso "card" não encontrado.
    V2ThrottleExceeded:
      description: >
        Limite geral de requisições excedido (120 por minuto por chave de API e
        por conta). Esta resposta não usa o envelope `error` da API v2.
      headers:
        X-RateLimit-Limit:
          description: Limite de requisições da janela
          schema:
            type: integer
        X-RateLimit-Remaining:
          description: Requisições restantes na janela
          schema:
            type: integer
        Retry-After:
          description: Segundos até a próxima tentativa
          schema:
            type: integer
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/V2ThrottleError'
          example:
            message: Too Many Attempts.
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >-
        Token JWT obtido via `POST /v1/login`. Envie no header `Authorization:
        Bearer <token>`.
    secretKeyAuth:
      type: http
      scheme: bearer
      description: >
        Chave de API (secret key) da conta, no formato `sk_live_...` (produção)
        ou `sk_test_...` (Dev mode). Envie no header `Authorization: Bearer
        <chave>`. Autentica todas as rotas da API v2 e as rotas de Análise de
        Fraude. A chave identifica a conta, então a API v2 não usa o header
        `account`. Uma chave só é aceita no ambiente em que foi criada. Gere a
        sua no dashboard em Configurações → Chaves de API.

````