pm_, e
o comprador não redigita número, validade nem CVV.
Como um cartão entra
Só de um jeito: como efeito de uma venda aprovada em que alguém pediu para guardar.Ao criar a cobrança
POST /v1/cards, e isso é escolha de projeto. Um endpoint para cadastrar cartão sem
cobrar seria um jeito confortável de testar números roubados em série — e a cobrança aprovada é a
prova de que aquele cartão era mesmo do comprador.
Uma cobrança recusada não guarda nada. Se o cofre falhar por qualquer motivo, a venda segue
aprovada: guardar um cartão nunca pode derrubar um pagamento que já deu certo.
Como cobrar com ele
EmPOST /v1/charges, troque o token pelo id:
card.id e save_card não convivem na mesma cobrança: um cartão que já está no cofre não entra
nele de novo.
Consultar e remover
Os três endpoints pedem o escopocards:manage:
A listagem filtra por
customer_document, que é como você encontra os cartões de um comprador
específico. Cartões vencidos ficam de fora por padrão; include_expired=true os traz de volta.
Remover revoga, não apaga. O cartão deixa de poder ser cobrado na hora, e o registro continua
existindo — é o que permite responder “com que cartão foi aquela cobrança de março” um ano depois.
Apagar a linha deixaria a sua conciliação com um buraco justamente nas vendas que alguém contestou.
last_four e brand são para exibir, nunca para reconhecer. Dois cartões do mesmo comprador
podem terminar nos mesmos quatro dígitos, e a bandeira que precifica a parcela é detectada pelo
BIN antes da autorização. O que identifica um cartão é o pm_.O que dá errado
Veja também
Cobrança no cartão
Parcelas, juros e o objeto
card da resposta.Autenticação do portador
Por que o cofre e a autenticação não convivem.
Ficou algo de fora? Chame no WhatsApp. Se o assunto for uma chamada específica, informe o horário dela; se for uma entrega de webhook, informe o
X-Vext-Delivery — é por ele que localizamos a tentativa, a resposta do seu servidor e o horário.