Skip to main content
POST
Criar cartão
Tokeniza um cartão. Faça isso no browser com a chave publicável (pk_…) e o upag-js, para que o número do cartão nunca passe pelo seu servidor. Chave secreta também funciona, para quem já trata dados de cartão no servidor. Permissão: card.write. Aceita chave secreta ou publicável.
Os exemplos usam o sandbox (https://api.upag.dev/v1). Em produção use https://api.upag.io/v1 com sk_live_… / pk_live_….

Endpoint

Parâmetros

Campos desconhecidos no corpo são rejeitados.
string
required
Número do cartão, 13 a 19 dígitos, sem espaços ou traços.
integer
required
1 a 12.
integer
required
Ano com 4 dígitos.
string
required
Código de segurança, 3 ou 4 dígitos.
string
required
Nome impresso no cartão: 2 a 64 caracteres, só letras sem acento e espaços.
string
Até 255 caracteres. Por 24 horas, a mesma chave com o mesmo cartão devolve o mesmo cartão em vez de tokenizar de novo; a mesma chave com outro cartão retorna 409. A chave é isolada por conta e o CVV não entra na comparação.

Resposta

201 Created
Response
Número e CVV nunca voltam na resposta. Campos em Referência.

Limites de requisição

Chave publicável vive no browser, então tem um orçamento extra mais apertado. Ao estourar, a resposta é 429 too_many_attempts com o header Retry-After.

Erros