Skip to main content
POST
Criar sessão 3DS
Abre uma sessão que autentica um cartão para um valor. Chame do seu servidor e entregue o clientSecret à página de checkout, que o passa ao upag-js (threeDSecure.authenticate). Permissão: charge.write. Apenas chave secreta (sk_…).
Os exemplos usam o sandbox (https://api.upag.dev/v1). Em produção use https://api.upag.io/v1 com sk_live_….

Endpoint

Parâmetros

integer
required
Preço cheio em centavos (maior que zero, até 2.147.483.647). Envie exatamente o que a cobrança terá.
string (uuid)
required
UUID de um cartão tokenizado da conta. Número de cartão nunca é aceito aqui: tokenize antes com POST /v1/cards.
string | object
required
UUID de um cliente, ou um objeto cliente inline (mesmos campos de Criar cliente). Dados inline valem só para esta autenticação e não são gravados. O cliente precisa ter e-mail e telefone.
integer
default:"1"
1 a 12.
string
Nome exibido na tela do desafio do banco, até 255 caracteres. É normalizado (sem acentos, só letras, dígitos e espaços) e cortado em 30. Padrão: descritivo da conta.
string
Até 255 caracteres. Por 24 horas, a mesma chave com o mesmo corpo devolve a mesma sessão com um novo clientSecret (o anterior deixa de valer). Chave igual com corpo diferente retorna 409.

Resposta

201 Created
Response
clientSecret autoriza o browser a trabalhar nesta sessão: entregue só à página de checkout. Ele é guardado apenas como hash, então Obter sessão nunca o devolve. Se perder, repita a criação com a mesma Idempotency-Key para receber outro.

Erros