Skip to main content

Como funciona

A tokenização substitui o número do cartão (PAN), data de validade e nome do portador por um token opaco que representa esses dados de forma segura. O fluxo é:
  1. O SDK coleta os dados do cartão no frontend
  2. Envia diretamente para a API da Accithus via HTTPS
  3. A API criptografa os dados com AES-256-GCM e retorna um token
  4. Seu frontend envia apenas o token ao seu backend para criar a cobrança
O CVV é usado apenas para validação no momento da tokenização e nunca é armazenado. Os dados criptografados contêm apenas número, nome do portador e validade.

Uso básico

Parâmetros do cartão

Retorno (TokenizeResult)

Deduplicação

O SDK detecta automaticamente se o mesmo cartão já foi tokenizado anteriormente para o mesmo merchant. Se um token existente for encontrado (via fingerprint do cartão), ele é retornado diretamente — evitando a criação de tokens duplicados. A detecção é feita por:
  • Fingerprint HMAC-SHA-256 do número completo do cartão
  • Fallback por BIN + últimos 4 dígitos + validade (para tokens legados)

Detecção de bandeira

A bandeira é detectada automaticamente pelo BIN (primeiros dígitos do cartão):

Tratamento de erros

Os erros mais comuns são:

Usando o token na cobrança

Após tokenizar, envie o token ao seu backend e use-o no campo payment_details.token da cobrança: