Pular para o conteúdo
Guia

Cartão

Cobre cartões de crédito e débito à vista ou parcelado, com captura imediata ou posterior.

1. Tokenize no navegador

O número do cartão e o CVV nunca passam pela BOSS Pay nem pelo seu servidor: o SDK do adquirente gera um token no navegador do comprador. Você envia apenas token, bandeira e últimos 4 dígitos.

2. Autorize

capture: true captura na hora; false apenas autoriza (capture depois, total ou parcial).

POST /v1/card-payments
curl -X POST https://api2.bosspay.io/v1/card-payments \
  -H "Authorization: Bearer bp_test_SUA_CHAVE" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: pedido-2231" \
  -d '{
    "amount": "239900",
    "installments": 3,
    "capture": true,
    "card": { "token": "tok_sandbox_approved", "brand": "VISA", "last4": "4242" },
    "customer": { "name": "Ana Queiroz", "email": "ana@exemplo.com" },
    "externalId": "2231"
  }'

3. Trate a resposta

APPROVED ou AUTHORIZED trazem NSU, TID e código de autorização. DECLINED traz o motivo do emissor. Erros técnicos do adquirente podem ser repetidos com a mesma Idempotency-Key — o roteamento só troca de parceiro em falha técnica, nunca em recusa do emissor.

4. Chargebacks

Acompanhe em GET /v1/cards/chargebacks e envie a defesa em POST /v1/cards/chargebacks/:id/dispute antes do prazo.

Webhooks relevantes

payment.approvedpayment.failedpayment.refundedpayment.chargeback

Bom saber

  • No Sandbox use tok_sandbox_approved, tok_sandbox_declined ou tok_sandbox_error.
  • A BOSS Pay nunca armazena PAN nem CVV.