vt_ — que o Therius armazena com segurança no cofre. Depois que um cartão é tokenizado, você nunca precisa coletar os dados do cartão novamente. Os tokens são restritos à sua conta do lojista, carregam metadados de BIN (bandeira, tipo e emissor do cartão) e funcionam em qualquer chamada futura de purchase ou authorization exatamente como os dados do cartão original.
Duas formas de tokenizar
1. Durante um pagamento
Adicione"tokenize": true dentro de card.cardData (ou card.nonceData se você usa o fluxo de nonce do SDK de JS), e inclua um shopper.id para associar o token a um cliente específico. O pagamento é processado normalmente, e a resposta inclui o novo token.
token ao lado dos campos normais do pagamento:
2. Criação de token independente
ChamePOST /token para armazenar um ou mais cartões como tokens sem fazer um pagamento. É útil durante os fluxos de configuração de conta em que você quer salvar um cartão em arquivo antes da primeira compra.
token (vt_...) sem processar uma cobrança.
Usar um token em requisições futuras
Passecard.tokenData.token no lugar de card.cardData em qualquer compra ou autorização subsequente. A estrutura da requisição e a da resposta são idênticas às de um pagamento normal.
CVV em cartões tokenizados
Opcionalmente você pode incluircard.tokenData.cvv ao cobrar um token. Alguns adquirentes exigem o CVV para as transações iniciadas pelo titular (CIT) mas não para as transações iniciadas pelo lojista (MIT) nem para as cobranças recorrentes.
Tokenização de carteira
Os métodos de pagamento Apple Pay e Google Pay também podem ser salvos para uso recorrente. Adicione"tokenize": true e um shopper.id dentro do objeto walletData.
vt_... resultante se comporta de forma idêntica a um token de cartão em requisições futuras.
Tokenização de ACH
Os dados de conta bancária enviados por ACH podem ser tokenizados da mesma forma. Adicione"tokenize": true dentro do objeto apm.
vt_... que você pode usar em cobranças de ACH futuras sem pedir os dados da conta bancária ao cliente novamente.
Segurança
Os tokens do Therius são seguros para PCI. Um token
vt_... só é utilizável dentro do cofre do Therius e somente pela sua conta do lojista. Ele não pode ser usado para recuperar o número do cartão sem criptografia, e nenhum sistema de pagamento externo o aceita. Armazenar tokens em vez de dados de cartão significa que seu banco de dados fica fora do escopo dos requisitos de PCI DSS relacionados a PANs.
