Skip to main content
DELETE
Remover cartão guardado
Remover revoga, e a linha fica. Um cartão apagado de vez deixaria de responder “com que cartão foi aquela cobrança de março?”, que é justamente a pergunta de quem tira do ar uma credencial sob suspeita. A partir daqui, cobrar com este pm_ volta 422 card_revoked.

Authorizations

Authorization
string
header
required

Chave secreta do vendedor, criada no painel em Desenvolvedores.

O valor em claro existe uma única vez, na criação. Guardamos só o hash SHA-256 - nem o suporte consegue recuperá-lo, o que é o ponto: um dump do nosso banco não permite cobrar em nome de ninguém.

A chave vai no servidor. Colocá-la no navegador do comprador a entrega a qualquer pessoa que abra a página.

Path Parameters

code
string
required

Código público do cartão guardado, no formato pm_….

Pattern: ^pm_[0-9a-z]{26}$

Response

O cartão, agora revogado.

Um cartão guardado. Todo campo está sempre presente.

O que NÃO está aqui, e não vai estar: as referências da Pagar.me que de fato cobram, e os seis primeiros dígitos. As primeiras são o equivalente ao cartão para quem as tem; o BIN somado aos quatro últimos é material de correlação que você não precisa.

object
string
required
Allowed value: "card"
id
string
required
Pattern: ^pm_[0-9a-z]{26}$
brand
enum<string> | null
required
Available options:
visa,
mastercard,
elo,
hipercard,
amex,
diners,
discover,
aura,
null
last_four
string | null
required
exp_month
integer | null
required
Required range: 1 <= x <= 12
exp_year
integer | null
required
holder_name
string | null
required
expired
boolean
required

Vencido é ESTADO, e não ausência: o cartão continua na lista para você entender por que a cobrança de um clique parou de funcionar para aquele comprador.

created_at
string<date-time> | null
required
last_used_at
string<date-time> | null
required