O diferencial deste fluxo é a ausência dos dados sensíveis do cartão na requisição. Em vez de enviar o número completo do cartão e o código de segurança, a transação é efetuada utilizando apenas o CartaoId, um token que representa o cartão de forma segura, reduzindo drasticamente o escopo de conformidade com as normas PCI-DSS.
Fluxo Recomendado: Antes de utilizar este endpoint, o cartão do cliente deve ser tokenizado através do endpoint "Tokenizar cartão de crédito". Essa operação inicial irá fornecer o CartaoIdnecessário para todas as transações futuras. Este endpoint também suporta pré-autorização através do campoTransacaoPreAutorizada.
curl --location '/api/Transacoes/EfetuarTransacaoCartaoId' \
--header 'UserName;' \
--header 'RequestOrigin;' \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--data '{
"Data": {
"CodigoCanal": 0,
"CodigoCliente": 0,
"KeyLoja": "string",
"CartaoId": "string",
"Valor": 0,
"FormaPagamento": "string",
"QuantidadeParcelas": 0,
"DescricaoPedido": "string",
"IpAddressComprador": "string",
"CpfComprador": 0,
"NomeComprador": "string",
"TransacaoPreAutorizada": false
}
}'{
"Data": {
"CodigoAutorizacao": "string",
"NsuOperacao": "string"
},
"ResultCode": 0,
"Message": "string",
"ValidationData": {
"ResultCode": 0,
"Message": "string",
"Errors": [
{
"ErrorMessage": "string",
"FieldName": "string"
}
]
}
}