id. A Upag nunca devolve o número nem o código de segurança (CVV), e nunca armazena o CVV.
POST /v1/cards é o único endpoint que aceita chave publicável (pk_…): o checkout tokeniza o cartão direto no browser (com o upag-js) e envia ao seu servidor só o id.
Sandbox:
https://api.upag.dev/v1 com sk_test_… / pk_test_…. Produção: https://api.upag.io/v1 com sk_live_… / pk_live_…. Cartões de teste em Simulador.Estrutura
Atributos
string
UUID do cartão. É o que você passa em
card ao criar uma cobrança ou uma sessão 3DS.string | null
UUID do cliente ao qual o cartão está vinculado. O cartão nasce sem cliente; o vínculo é feito quando uma cobrança paga (ou em análise) o identifica.
null até lá.string
visa, mastercard, elo, amex, hipercard, diners, discover, jcb, aura ou unknown.string
Primeiros dígitos do número.
string
Últimos 4 dígitos do número.
string
Nome impresso no cartão.
integer
1 a 12.
integer
Ano com 4 dígitos.
string | null
credit, debit, prepaid ou unknown. null quando não conhecido.string | null
apple_pay ou google_pay, quando o cartão veio de uma carteira digital. null caso contrário.string
active, invalid ou removed.string
ISO 8601.
string
ISO 8601.
Usando o cartão
- Em uma cobrança de cartão: passe o
idemcard. - Em uma sessão 3D Secure: passe o
idemcard.