Tokens
Criar um token
Tokeniza um cartão e devolve um token de uso único.
Troca os dados de um cartão por um
O endpoint exige uma chave publicável
token opaco de uso único. O número (PAN) e o
CVC são trocados pelo token e não são retornados nem armazenados.
Normalmente você não chama este endpoint diretamente. O
Chargefy.js o chama internamente durante
confirmSetup(), para o número do cartão nunca tocar o seu servidor.
Chame POST /v1/tokens direto apenas se você realmente precisa controlar o
token de baixo nível.pk_*. Ela define a organização e o
ambiente do token; uma chave secreta ch_* não é aceita aqui.
Todos os cinco campos são obrigatórios — não há campos opcionais nem
defaults. Qualquer campo inválido retorna 402 card_error com o param
correspondente.
string
required
Número do cartão, com 13 a 19 dígitos. Espaços e traços são ignorados.
number
required
Mês de validade (
1–12).number
required
Ano de validade. Aceita quatro dígitos (
2030) ou dois (30).string
required
Código de segurança (3 ou 4 dígitos).
string
required
Nome do titular impresso no cartão. Mínimo de 2 caracteres.
O que a Chargefy resolve sozinha
card.brandecard.last4— derivados do número do cartão; o PAN e o CVC não são retornados nem armazenados.- Normalização — caracteres não numéricos são removidos de
numberecvc; ano com dois dígitos vira quatro (30→2030).
O que fazer com o token
Oid retornado (tok_*) é de uso único. Use-o uma vez como token_id ao
concluir o cadastro. No fluxo
recomendado, confirmSetup() faz essa troca sem expor o token ao seu código.
Depois de consumido, o token morre; para uma nova tentativa, gere outro.

