O que é o Security SDK
O@accithus/security-sdk é uma biblioteca JavaScript/TypeScript para navegadores que lida com operações sensíveis de pagamento no lado do cliente. Ele oferece três capacidades principais:
- Tokenização de cartões — substitui dados sensíveis do cartão por um token seguro antes de enviar ao seu backend
- Autenticação 3D Secure (3DS) — orquestra o fluxo de autenticação do portador do cartão junto ao emissor
- Análise de fraude — coleta o fingerprint do dispositivo via ThreatMetrix para alimentar a análise antifraude
pk_...), eliminando a necessidade de expor chaves secretas no frontend.
Instalação
Formatos disponíveis
Inicialização
Para usar o SDK, crie uma instância doClient com sua chave pública e chame initialize():
Opções do Client
Verificando capacidades
Após a inicialização, você pode verificar quais funcionalidades estão disponíveis para o merchant:URL base
O SDK se conecta automaticamente à API de produção:
Para desenvolvimento local, use a opção
baseUrl para apontar para sua API local.
Autenticação
Todas as requisições do SDK usam Basic Auth com a chave pública:A chave secreta nunca deve ser usada no frontend. O SDK opera exclusivamente com a chave pública, que tem permissões limitadas a operações de tokenização, 3DS e antifraude.
Próximos passos
Fluxo simplificado
Uma única chamada para o fluxo completo de pagamento — recomendado
Tokenização
Substitua dados do cartão por tokens seguros
Autenticação 3DS
Autentique o portador do cartão junto ao emissor
Análise de fraude
Colete fingerprint do dispositivo para análise antifraude
Fluxo completo (manual)
Controle granular sobre cada etapa do pagamento
Erros
Referência de tipos de erro e tratamento
Produção e segurança
CSP, PCI DSS e compatibilidade de navegadores