vt_ — que Therius almacena de forma segura en su bóveda. Una vez que una tarjeta está tokenizada, nunca necesitas volver a recopilar los datos de la tarjeta. Los tokens están limitados a tu cuenta de comercio, llevan metadatos de BIN (marca, tipo y emisor de la tarjeta) y funcionan en cualquier llamada futura de purchase o authorization exactamente igual que los datos de la tarjeta original.
Dos formas de tokenizar
1. Durante un pago
Agrega"tokenize": true dentro de card.cardData (o card.nonceData si usas el flujo de nonce del SDK de JS), e incluye un shopper.id para asociar el token con un cliente específico. El pago se procesa normalmente y la respuesta incluye el nuevo token.
token junto a los campos normales del pago:
2. Creación de token independiente
Llama aPOST /token para almacenar una o varias tarjetas como tokens sin realizar un pago. Es útil durante los flujos de configuración de cuenta donde quieres guardar una tarjeta en archivo antes de la primera compra.
token (vt_...) sin procesar un cobro.
Usar un token en solicitudes futuras
Pasacard.tokenData.token en lugar de card.cardData en cualquier compra o autorización posterior. La estructura de la solicitud y la de la respuesta son idénticas a las de un pago normal.
CVV en tarjetas tokenizadas
Opcionalmente puedes incluircard.tokenData.cvv al cobrar un token. Algunos adquirentes requieren el CVV para las transacciones iniciadas por el titular (CIT) pero no para las transacciones iniciadas por el comercio (MIT) ni para los cobros recurrentes.
Tokenización de billetera
Los métodos de pago de Apple Pay y Google Pay también pueden guardarse para uso recurrente. Agrega"tokenize": true y un shopper.id dentro del objeto walletData.
vt_... resultante se comporta de forma idéntica a un token de tarjeta en solicitudes futuras.
Tokenización de ACH
Los datos de cuenta bancaria enviados por ACH pueden tokenizarse de la misma forma. Agrega"tokenize": true dentro del objeto apm.
vt_... que puedes usar en cobros de ACH futuros sin volver a pedirle al cliente los datos de su cuenta bancaria.
Seguridad
Los tokens de Therius son seguros para PCI. Un token
vt_... solo es utilizable dentro de la bóveda de Therius y solo por tu cuenta de comercio. No puede usarse para recuperar el número de tarjeta sin cifrar, y ningún sistema de pago externo lo acepta. Almacenar tokens en lugar de datos de tarjeta significa que tu base de datos queda fuera del alcance de los requisitos de PCI DSS relacionados con los PAN.
