Como funciona
A tokenização substitui o número do cartão (PAN), data de validade e nome do portador por um token opaco que representa esses dados de forma segura. O fluxo é:- O SDK coleta os dados do cartão no frontend
- Envia diretamente para a API da Accithus via HTTPS
- A API criptografa os dados com AES-256-GCM e retorna um token
- Seu frontend envia apenas o token ao seu backend para criar a cobrança
O CVV é usado apenas para validação no momento da tokenização e nunca é armazenado. Os dados criptografados contêm apenas número, nome do portador e validade.
Uso básico
Parâmetros do cartão
Retorno (TokenizeResult)
Deduplicação
O SDK detecta automaticamente se o mesmo cartão já foi tokenizado anteriormente para o mesmo merchant. Se um token existente for encontrado (via fingerprint do cartão), ele é retornado diretamente — evitando a criação de tokens duplicados. A detecção é feita por:- Fingerprint HMAC-SHA-256 do número completo do cartão
- Fallback por BIN + últimos 4 dígitos + validade (para tokens legados)
Detecção de bandeira
A bandeira é detectada automaticamente pelo BIN (primeiros dígitos do cartão):Tratamento de erros
Usando o token na cobrança
Após tokenizar, envie o token ao seu backend e use-o no campopayment_details.token da cobrança: