Skip to main content

O que é o Security SDK

O @accithus/security-sdk é uma biblioteca JavaScript/TypeScript para navegadores que lida com operações sensíveis de pagamento no lado do cliente. Ele oferece três capacidades principais:
  • Tokenização de cartões — substitui dados sensíveis do cartão por um token seguro antes de enviar ao seu backend
  • Autenticação 3D Secure (3DS) — orquestra o fluxo de autenticação do portador do cartão junto ao emissor
  • Análise de fraude — coleta o fingerprint do dispositivo via ThreatMetrix para alimentar a análise antifraude
Toda comunicação entre o SDK e a API da Accithus é autenticada via chave pública (pk_...), eliminando a necessidade de expor chaves secretas no frontend.

Instalação

O SDK também pode ser carregado via CDN para uso direto em HTML:

Formatos disponíveis

Inicialização

Para usar o SDK, crie uma instância do Client com sua chave pública e chame initialize():
O método initialize() faz uma chamada à API para buscar as configurações do merchant. Você deve aguardar a conclusão antes de usar qualquer funcionalidade do SDK.

Opções do Client

Verificando capacidades

Após a inicialização, você pode verificar quais funcionalidades estão disponíveis para o merchant:
As capacidades são determinadas pela configuração do merchant no dashboard da Accithus — especificamente, as conexões com adquirentes e as configurações de segurança.

URL base

O SDK se conecta automaticamente à API de produção: Para desenvolvimento local, use a opção baseUrl para apontar para sua API local.

Autenticação

Todas as requisições do SDK usam Basic Auth com a chave pública:
A chave secreta nunca deve ser usada no frontend. O SDK opera exclusivamente com a chave pública, que tem permissões limitadas a operações de tokenização, 3DS e antifraude.

Próximos passos

Fluxo simplificado

Uma única chamada para o fluxo completo de pagamento — recomendado

Tokenização

Substitua dados do cartão por tokens seguros

Autenticação 3DS

Autentique o portador do cartão junto ao emissor

Análise de fraude

Colete fingerprint do dispositivo para análise antifraude

Fluxo completo (manual)

Controle granular sobre cada etapa do pagamento

Erros

Referência de tipos de erro e tratamento

Produção e segurança

CSP, PCI DSS e compatibilidade de navegadores