Skip to main content
POST
POST /token permite armazenar os dados de cartão como tokens reutilizáveis sem processar um pagamento. Use para pré-colocar cartões no vault durante fluxos de configuração de conta, ou para migrar cartões armazenados de outro provedor. Cada token é limitado à sua conta de lojista e armazenado com dados de BIN (bandeira, tipo, emissor).
Para tokenizar um cartão durante um pagamento, adicione card.cardData.tokenize: true à sua requisição de pagamento em vez disso — veja Conceitos de tokenização.
Cada entrada de tokens[] deve trazer um card com cardData (campos brutos — apenas ambientes no lado do servidor/em conformidade com PCI) ou nonceData (um nonce gerado pelo SDK, para fluxos de navegador). Uma requisição bem-sucedida devolve 200 OK com o código de lojista, o shopper devolvido e um objeto de token criado por entrada (id com prefixo vt_, cardData mascarado, expirationDate, tokenCreationReference) — na mesma ordem da requisição.

Autorizações

Authorization
string
header
obrigatório

Your secret API key: Bearer prv_production_xxx (production) or Bearer prv_sandbox_xxx (sandbox).

Corpo

application/json
merchantCode
string
obrigatório

Your merchant account identifier.

tokens
object[]
obrigatório

Cards to tokenize. Each entry carries a card instrument (cardData or nonceData) and an optional expirationDate.

shopper
object

Shopper information. Required when tokenizing a card (card.<instrument>.tokenize: true).

Resposta

200 - application/json

Tokens created

merchantCode
string
shopper
object
tokens
object[]