customerId — você não cria cartões diretamente por esta API.
Todas as requisições usam o header x-api-key (veja Autenticação). A base URL de sandbox é https://api.sandbox.z2pay.com.
Endpoints
| Método | Rota | Descrição |
|---|---|---|
GET | /cards/customer/{customerId} | Lista os cartões salvos de um customer (paginado) |
GET | /cards/{id} | Busca um cartão por ID |
DELETE | /cards/{id} | Desativa um cartão (soft delete) |
O objeto Cartão
Estes são os campos retornados em todos os endpoints. Nenhum dado sensível é exposto.Identificador do cartão, com prefixo
crd_.ID do customer dono do cartão (prefixo
cust_).Bandeira do cartão (ex.:
visa, mastercard, elo, amex).Primeiros dígitos do cartão (BIN). Não é o número completo.
Últimos dígitos do cartão. Use junto com
brand para exibir o cartão de forma segura (ex.: Visa •••• 4242).Nome do portador, conforme informado na tokenização.
Mês de validade, 1 ou 2 dígitos (ex.:
7 ou 07).Ano de validade com 4 dígitos (ex.:
2030).Situação do cartão. Valores possíveis:
active, expired, disabled.Identificador determinístico do cartão. Cartões iguais (mesmo customer) compartilham o mesmo fingerprint.
Data de criação, em ISO 8601 com timezone.
Data da última atualização, em ISO 8601 com timezone.
null enquanto o cartão está ativo. Após a desativação, traz a data (ISO 8601) em que o cartão foi desativado.Valores monetários não se aplicam a este recurso. As datas seguem o padrão ISO 8601 com timezone — veja Convenções.
Listar cartões de um customer
Parâmetros de path
ID do customer (prefixo
cust_).Parâmetros de query
Página a retornar. Inteiro, mínimo
1.Quantidade de itens por página. Inteiro, mínimo
1, máximo 100.Exemplo de requisição
Exemplo de resposta 200
Lista de objetos Cartão (veja O objeto Cartão).
Metadados de paginação:
page, limit, total (total de cartões) e totalPages.Buscar cartão por ID
Parâmetros de path
ID do cartão (prefixo
crd_).Exemplo de requisição
Exemplo de resposta 200
Erros
Desativar cartão
deletedAt preenchido.
Este endpoint é idempotente. Envie o header
Idempotency-Key com um valor único por operação para garantir que reenvios (timeouts, retries) não tenham efeito duplicado. Veja Convenções.Parâmetros de path
ID do cartão a desativar (prefixo
crd_).Cabeçalhos
Chave única da operação. Recomendado para evitar desativações duplicadas em caso de retry.
Exemplo de requisição
Exemplo de resposta 200
Após a desativação, o cartão deixa de aparecer em Listar cartões de um customer.
Erros
Veja também
Tokenizer
Como tokenizar dados de cartão de forma segura (PCI) antes de cobrar.
Customers
Gerencie os customers donos dos cartões salvos.
Pagamentos
Cobre usando um token de cartão e o customer.
Cartões de teste
Números de cartão para usar no ambiente de sandbox.

