customerId que você fornece ao criar a sessão do SDK no seu servidor.
Como funciona
1
Primeira visita — coloque o cartão no vault
Passe A resposta da cobrança inclui um
customerId para POST /sdk/session quando o comprador chega ao checkout. Quando ele conclui o pagamento, inclua card.nonceData.tokenize: true e shopper.id na sua requisição de cobrança no lado do servidor. O Therius coloca o cartão no vault sob esse ID de comprador.token que você pode armazenar contra o comprador no seu próprio banco de dados como referência.2
Visita de retorno — recupere os cartões salvos
Passe o mesmo Cada método salvo é devolvido como:Um PAN bruto nunca é devolvido ao navegador.
customerId para POST /sdk/session. O Widget de checkout mostra automaticamente os cartões salvos do comprador. Para recuperá-los de forma programática, chame sdk.getSavedMethods():3
Cobre o cartão salvo
Passe o token para
sdk.authorizeToken() com o valor do pagamento. Nenhuma redigitação do cartão é necessária.Escopo do token e segurança
- Os cartões salvos são devolvidos como
{ brand, last4, expiryMonth, expiryYear, token }— nunca um PAN utilizável. A sua UI pode exibir os dados de cartão com segurança. - Os cartões são limitados ao lojista — um token criado sob uma conta de lojista não pode ser usado em outra.
- A recuperação de métodos do vault é resolvida puramente a partir do JWT da sessão — o navegador não pode enumerar os cartões de um comprador diferente fornecendo um ID diferente. O escopo é aplicado no lado do servidor pelo Therius.
Usar cartões salvos com o Widget de checkout
Quando há umcustomerId definido na sessão, o Widget de checkout trata a exibição e a seleção de cartões salvos automaticamente. Passe onSavedMethodSelected para receber o token quando um comprador recorrente escolhe um cartão:
O endpoint
GET /sdk/vaulted-methods que suporta a recuperação de cartões salvos também é acessível diretamente se você preferir chamá-lo do seu próprio código de front-end. O JWT da sessão no cabeçalho Authorization limita os resultados ao comprador da sessão automaticamente.
