Skip to main content
POST
Iniciar sessão 3DS
Endpoint chamado pelo browser. O upag-js o usa dentro de threeDSecure.authenticate; chame direto só se não usar o SDK. Autentica com chave publicável (pk_…) e é provado pelo clientSecret da sessão. Chave secreta é recusada. Não exige permissão.
Os exemplos usam o sandbox (https://api.upag.dev/v1). Em produção use https://api.upag.io/v1 com pk_live_….

Endpoint

O SDK Node.js não tem método para este endpoint: ele pertence ao browser.

Parâmetros

string
required
O clientSecret devolvido na criação da sessão (1 a 512 caracteres). Identifica a sessão: a chamada não leva ID.

Resposta

200 OK. Enquanto a sessão precisa do browser, nextAction traz o necessário para a autenticação:
Response
nextAction.token é uma credencial de curta duração para o módulo de autenticação: trate como segredo. payload é opaco e deve ser repassado como veio. Se a sessão já está completed, a resposta traz "nextAction": null. Chamar start de novo enquanto a sessão aguarda é seguro (idempotente).

Erros