Skip to main content

Visão geral

A rota de cartões salva o cartão de um cliente para compras futuras. O id devolvido é usado como card.token em pedidos, assinaturas e faturas, sem reenviar os dados do cartão.
A v2 não lista, edita nem exclui cartões. Para essas operações, use as rotas de Cartões da v1.

Salvar um cartão

A v2 não tem recurso de cliente. Envie os dados do comprador em customer: o cartão fica vinculado ao cliente com o mesmo e-mail na sua conta.

Campos do cliente

Campos do cartão

Request
Resposta (HTTP 202)
A resposta nunca traz o número completo do cartão nem o código de segurança. Apenas first_six e last_four.

O objeto cartão


Tokenização

Ao salvar o cartão, a 4SeletPay gera o token nas adquirentes de cartão habilitadas para a sua conta. Esse processo é assíncrono. Por isso, POST /v2/cards sempre responde 202 Accepted. Consulte o resultado com GET /v2/cards/{id}.
Um cartão com tokenization_status igual a pending ou failed continua podendo ser usado em compras com card.token.
Os eventos de webhook de cartão (card.created, card.token_created, card.token_failed e outros) existem apenas no formato v1. Veja Endpoints de webhook.

Usar o cartão salvo

Envie o id do cartão em card.token, no lugar dos dados do cartão:
Pagamento de um pedido com cartão salvo
O card.token só é aceito na mesma conta em que o cartão foi salvo. Um cartão de outra conta, ou inexistente, retorna 422 (card_token_invalid).
Os pedidos da v2 não salvam cartão. O id de um cartão salvo vem de POST /v2/cards, de uma assinatura (em payment_method.card.token) ou de um cartão salvo no checkout da v1.

Limites e bloqueios

  • POST /v2/cards aceita até 10 cartões por minuto por conta. Acima disso, a resposta é 429 (card_tokenization_rate_limited) com o header Retry-After.
  • Um cartão cujo BIN (6 primeiros dígitos), e-mail ou documento esteja bloqueado retorna 403 (customer_blocked).

Erros específicos

Resposta (HTTP 429)
Veja o catálogo completo em Erros.