Skip to main content
POST
Salvar cartão a partir de um token
POST /customers/{customerId}/cards Faz parte do recurso Cartões — como um cartão nasce e como cobrá-lo depois estão lá. Salva o cartão a partir de um token do Tokenizer e devolve o crd_ reutilizável. O corpo tem um campo só, token, e nada é cobrado: a chamada não passa pelo gateway.
Na maior parte das integrações você não precisa desta rota. Criar uma transação de cartão com customerId e token já salva o crd_ sozinho. Esta existe para o caso inverso — guardar a forma de pagamento antes de haver o que cobrar, como num cadastro de assinatura que só começa depois.
O token é de uso único e morre aqui. O tok_ do Tokenizer vale 24 horas e é consumido nesta chamada — reenviá-lo responde 400 Token inválido ou expirado, mesmo que ainda esteja dentro do prazo. Para salvar outro cartão, gere um token novo.
Salvar o mesmo cartão duas vezes não cria dois. A gravação deduplica pela impressão digital do cartão no escopo daquele cliente, então a segunda chamada devolve o mesmo crd_ — com 201, não com erro. Em clientes diferentes, os crd_ são distintos.
Cliente inexistente responde 404 sem gastar o token. A validação do cliente acontece antes de consumir o tok_ — de propósito, para que um customerId errado não queime um token que ainda poderia ser usado.
Endpoint idempotente. Envie o header Idempotency-Key para que um retry por timeout não repita a operação. Veja Convenções.

Authorizations

x-api-key
string
header
required

API Key da Credential (gerada no Backoffice)

Headers

Idempotency-Key
string

Chave única para garantir idempotência da requisição

Path Parameters

customerId
string
required

ID do cliente

Body

application/json
token
string
required

Token one-shot do Tokenizer (tok_*) usado para salvar o cartão sem cobrança.

Response

Cartão criado

id
string

ID do cartão (crd_).

customerId
string

Cliente dono do cartão (cust_).

brand
string

Bandeira (ex.: visa, mastercard).

firstDigits
string

Seis primeiros dígitos.

lastDigits
string

Quatro últimos dígitos.

holderName
string

Nome impresso no cartão.

expirationMonth
string

Mês de validade (MM).

expirationYear
string

Ano de validade (YYYY).

status
string

Situação do cartão.

createdAt
string

Criação, ISO 8601.

updatedAt
string

Última alteração, ISO 8601.