Skip to main content
POST
POST /token te permite almacenar los datos de tarjeta como tokens reutilizables sin procesar un pago. Úsalo para pre-depositar tarjetas en el vault durante flujos de configuración de cuenta, o para migrar tarjetas almacenadas de otro proveedor. Cada token está limitado a tu cuenta de comercio y se almacena con datos de BIN (bandera, tipo, emisor).
Para tokenizar una tarjeta durante un pago, agrega card.cardData.tokenize: true a tu solicitud de pago en su lugar — ver Conceptos de tokenización.
Cada entrada de tokens[] debe llevar un card con cardData (campos sin procesar — solo entornos del lado del servidor/que cumplen PCI) o nonceData (un nonce generado por el SDK, para flujos de navegador). Una solicitud exitosa devuelve 200 OK con el código de comercio, el shopper devuelto y un objeto de token creado por entrada (id con prefijo vt_, cardData enmascarado, expirationDate, tokenCreationReference) — en el mismo orden que la solicitud.

Autorizaciones

Authorization
string
header
requerido

Your secret API key: Bearer prv_production_xxx (production) or Bearer prv_sandbox_xxx (sandbox).

Cuerpo

application/json
merchantCode
string
requerido

Your merchant account identifier.

tokens
object[]
requerido

Cards to tokenize. Each entry carries a card instrument (cardData or nonceData) and an optional expirationDate.

shopper
object

Shopper information. Required when tokenizing a card (card.<instrument>.tokenize: true).

Respuesta

200 - application/json

Tokens created

merchantCode
string
shopper
object
tokens
object[]