Crie uma sessão no seu servidor
ChamePOST /sdk/session do seu backend com a sua chave de API privada no cabeçalho Authorization.
clientToken e o tempo de vida dele em segundos:
Passe o token ao navegador
Entregue oclientToken ao seu front-end. As abordagens comuns incluem:
- JSON inline — insira-o no seu template HTML quando a página é renderizada no servidor.
- Resposta de API — devolva-o de um endpoint leve
/api/checkout-sessionque a sua SPA chama ao carregar a página.
new TheriusSDK({ clientToken }).
Parâmetros opcionais da requisição
Assinaturas gerenciadas pelo lojista
Se você gerencia sua própria cobrança recorrente fora da API de Assinaturas do Therius — por exemplo, um checkout único que deve estabelecer um mandato de cartão em arquivo contra o qual você mesmo vai cobrar depois — enviecardOnFile ao criar a sessão, em vez de configurar algo no Checkout Builder:
cardOnFile está definido:
- O Checkout Widget pula completamente a caixa de seleção opcional “salvar meu cartão” e mostra em vez disso um aviso fixo (“Seu cartão será salvo para cobranças futuras”) — não há nada para o comprador optar, já que você já declarou a intenção no lado do servidor.
- A cobrança resultante é tokenizada e marcada com os campos de credencial armazenada informados (
usage/initiatedBy/type, veja Credenciais Armazenadas) incondicionalmente, independentemente do que o navegador enviar — o token de sessão assinado é a fonte da verdade, não o corpo da requisição. customerIdé obrigatório — precisa existir um comprador ao qual atribuir o cartão salvo.
cardOnFile, a sessão se comporta exatamente como antes: o checkout segue o que a configuração “salvar meu cartão” (consentimento de vault) do Checkout Builder disser, e qualquer cartão salvo resultante é um cartão em arquivo simples, não um mandato recorrente.
Antes existia uma caixa de seleção separada “Inicia uma assinatura gerenciada pelo lojista” no Checkout Builder. Ela foi removida — agora isso é uma configuração por transação e controlada pelo servidor, em vez de um indicador estático por configuração de checkout, então um comprador nunca consegue ver (nem suprimir) o estado de consentimento errado para uma determinada sessão.
Inicialize o SDK no navegador
Assim que o navegador tem o token, inicialize o SDK:TheriusSDK lança uma exceção de forma síncrona.

