customer_portal.session é uma autorização temporária para um customer
abrir o portal hospedado da Chargefy. Ela não cria uma conta de login no seu
produto e não substitui os objetos canônicos customer, subscription,
invoice e payment_method. O portal é só a experiência hospedada onde o
cliente final executa uma ação segura.
O termo session significa que a Chargefy criou uma página hospedada com
autorização embutida, escopo definido e expiração curta. Depois de criar a
sessão no seu servidor, redirecione o cliente para a url, por exemplo:
Objeto customer_portal.session
Este é o formato completo retornado emcreate. A url inicial contém um
authorization_code de uso único.
string
Identificador da sessão do portal. Usa o prefixo
cps_*.string
Sempre
"customer_portal.session".string | null
Reservado para configurações de portal futuras. No V1 retorna
null.string
Data de criação em ISO 8601.
string
Customer que está autorizado a abrir o portal.
string
Expiração da autorização. Antes do primeiro acesso, é o limite para abrir a
URL inicial. Depois do primeiro acesso, passa a representar a expiração da
sessão curta no navegador.
object | null
Fluxo inicial da página hospedada.
null abre a home do portal.boolean
true em produção; false em ambiente de teste.string | null
Locale sugerido para a página hospedada, como
pt-BR. null usa o padrão da
experiência.object
Objeto livre para correlacionar a sessão com o seu sistema. Quando vazio,
retorna
{}.string | null
URL de volta para o seu app. Aparece na experiência hospedada quando
aplicável.
string
Estado da sessão.
string | null
Data da última atualização em ISO 8601.
string
URL hospedada da Chargefy. Redirecione o cliente para essa URL logo após criar
a sessão. O link contém autorização de uso único e não deve ser salvo como
link permanente.
Flows comuns
Como processar
- Crie a sessão no seu servidor com
POST /v1/customer-portal-sessions. - Redirecione o cliente para
urlimediatamente. - Depois da conclusão, use webhooks dos objetos alterados para atualizar seu sistema. O portal não emite um evento próprio no V1.
Expiração
O link inicial contém umauthorization_code de uso único. Ele pode ser aberto
pela primeira vez em até 1 hora quando criado via API, ou em até 7 dias quando
criado pelo dashboard. Depois do primeiro acesso, o código é consumido e a
página hospedada usa uma sessão curta no navegador por até 1 hora.
Se o cliente precisar acessar novamente depois da expiração, crie uma nova
customer_portal.session.

