customerId que suministras al crear la sesión del SDK en tu servidor.
Cómo funciona
1
Primera visita — deposita la tarjeta en el vault
Pasa La respuesta del cobro incluye un
customerId a POST /sdk/session cuando el comprador llega al checkout. Cuando completa el pago, incluye card.nonceData.tokenize: true y shopper.id en tu solicitud de cobro del lado del servidor. Therius deposita la tarjeta en el vault bajo ese ID de comprador.token que puedes almacenar contra el comprador en tu propia base de datos como referencia.2
Visita de regreso — recupera las tarjetas guardadas
Pasa el mismo Cada método guardado se devuelve como:Nunca se devuelve un PAN sin procesar al navegador.
customerId a POST /sdk/session. El Widget de checkout muestra automáticamente las tarjetas guardadas del comprador. Para recuperarlas de forma programática, llama a sdk.getSavedMethods():3
Cobra la tarjeta guardada
Pasa el token a
sdk.authorizeToken() con el monto del pago. No se requiere reingreso de la tarjeta.Alcance del token y seguridad
- Las tarjetas guardadas se devuelven como
{ brand, last4, expiryMonth, expiryYear, token }— nunca un PAN utilizable. Tu UI puede mostrar los datos de tarjeta de forma segura. - Las tarjetas están limitadas al comercio — un token creado bajo una cuenta de comercio no se puede usar en otra.
- La recuperación de métodos del vault se resuelve puramente a partir del JWT de la sesión — el navegador no puede enumerar las tarjetas de un comprador diferente suministrando un ID diferente. Therius aplica el alcance del lado del servidor.
Usar tarjetas guardadas con el Widget de checkout
Cuando hay uncustomerId establecido en la sesión, el Widget de checkout maneja la visualización y selección de tarjetas guardadas automáticamente. Pasa onSavedMethodSelected para recibir el token cuando un comprador recurrente elige una tarjeta:
El endpoint
GET /sdk/vaulted-methods que respalda la recuperación de tarjetas guardadas también es accesible directamente si prefieres llamarlo desde tu propio código de front-end. El JWT de la sesión en el encabezado Authorization limita los resultados al comprador de la sesión automáticamente.
