Skip to main content
Um cartão guardado deixa a segunda compra acontecer num toque. Você cobra citando um código pm_, e o comprador não redigita número, validade nem CVV.

Como um cartão entra

Só de um jeito: como efeito de uma venda aprovada em que alguém pediu para guardar.
Ao criar a cobrança
Não existe POST /v1/cards, e isso é escolha de projeto. Um endpoint para cadastrar cartão sem cobrar seria um jeito confortável de testar números roubados em série — e a cobrança aprovada é a prova de que aquele cartão era mesmo do comprador. Uma cobrança recusada não guarda nada. Se o cofre falhar por qualquer motivo, a venda segue aprovada: guardar um cartão nunca pode derrubar um pagamento que já deu certo.

Como cobrar com ele

Em POST /v1/charges, troque o token pelo id:
card.id e save_card não convivem na mesma cobrança: um cartão que já está no cofre não entra nele de novo.

Consultar e remover

Os três endpoints pedem o escopo cards:manage: A listagem filtra por customer_document, que é como você encontra os cartões de um comprador específico. Cartões vencidos ficam de fora por padrão; include_expired=true os traz de volta. Remover revoga, não apaga. O cartão deixa de poder ser cobrado na hora, e o registro continua existindo — é o que permite responder “com que cartão foi aquela cobrança de março” um ano depois. Apagar a linha deixaria a sua conciliação com um buraco justamente nas vendas que alguém contestou.
last_four e brand são para exibir, nunca para reconhecer. Dois cartões do mesmo comprador podem terminar nos mesmos quatro dígitos, e a bandeira que precifica a parcela é detectada pelo BIN antes da autorização. O que identifica um cartão é o pm_.

O que dá errado

A referência guardada pertence à conta do adquirente que a criou. Trocar a conta da sua loja invalida todos os cartões do cofre de uma vez, e as recompras passam a ser recusadas com uma mensagem genérica da operadora — que se parece com cartão sem limite. Antes de trocar de conta, conte com os compradores tendo de digitar o cartão outra vez.

Veja também

Cobrança no cartão

Parcelas, juros e o objeto card da resposta.

Autenticação do portador

Por que o cofre e a autenticação não convivem.

Ficou algo de fora? Chame no WhatsApp. Se o assunto for uma chamada específica, informe o horário dela; se for uma entrega de webhook, informe o X-Vext-Delivery — é por ele que localizamos a tentativa, a resposta do seu servidor e o horário.