Skip to main content
GET
Buscar cartão por ID
GET /customers/:customerId/cards/:cardId Faz parte do recurso Cartões — como tokenizar e salvar está lá. Devolve o cartão salvo: bandeira, primeiros e últimos dígitos, validade e titular.
O número completo nunca sai — nem aqui, nem em lugar nenhum. A API devolve os seis primeiros e os quatro últimos dígitos, que é o suficiente para o cliente reconhecer o cartão numa tela. O PAN inteiro e o CVV vivem no cofre PCI e não têm rota de leitura.Para cobrar, use o crd_ — é ele que substitui o número.
O cartão pertence ao cliente do caminho. Um crd_ válido que seja de outro cliente responde 404: os dois segmentos da URL são conferidos juntos, não só o último.
Cartão desativado responde 404. Depois do DELETE, nenhuma rota devolve aquele crd_ — nem esta. Para histórico de compras antigas, use os dados do cartão que a própria transação guarda (payments[].card), que não mudam com a desativação.

Exemplo

Resposta 200

Authorizations

x-api-key
string
header
required

API Key da Credential (gerada no Backoffice)

Path Parameters

cardId
string
required

ID do cartão

customerId
string
required

ID do cliente

Response

Dados do cartão

id
string

ID do cartão (crd_).

customerId
string

Cliente dono do cartão (cust_).

brand
string

Bandeira (ex.: visa, mastercard).

firstDigits
string

Seis primeiros dígitos.

lastDigits
string

Quatro últimos dígitos.

holderName
string

Nome impresso no cartão.

expirationMonth
string

Mês de validade (MM).

expirationYear
string

Ano de validade (YYYY).

status
string

Situação do cartão.

createdAt
string

Criação, ISO 8601.

updatedAt
string

Última alteração, ISO 8601.