Skip to main content
Um cartão é tokenizado uma vez e depois referenciado pelo id. A Upag nunca devolve o número nem o código de segurança (CVV), e nunca armazena o CVV. POST /v1/cards é o único endpoint que aceita chave publicável (pk_…): o checkout tokeniza o cartão direto no browser (com o upag-js) e envia ao seu servidor só o id.
Sandbox: https://api.upag.dev/v1 com sk_test_… / pk_test_…. Produção: https://api.upag.io/v1 com sk_live_… / pk_live_…. Cartões de teste em Simulador.

Estrutura

Atributos

string
UUID do cartão. É o que você passa em card ao criar uma cobrança ou uma sessão 3DS.
string | null
UUID do cliente ao qual o cartão está vinculado. O cartão nasce sem cliente; o vínculo é feito quando uma cobrança paga (ou em análise) o identifica. null até lá.
string
visa, mastercard, elo, amex, hipercard, diners, discover, jcb, aura ou unknown.
string
Primeiros dígitos do número.
string
Últimos 4 dígitos do número.
string
Nome impresso no cartão.
integer
1 a 12.
integer
Ano com 4 dígitos.
string | null
credit, debit, prepaid ou unknown. null quando não conhecido.
string | null
apple_pay ou google_pay, quando o cartão veio de uma carteira digital. null caso contrário.
string
active, invalid ou removed.
string
ISO 8601.
string
ISO 8601.
A resposta não traz nada do provedor de pagamento, nem número completo, nem CVV.

Usando o cartão