Skip to main content
Troca os dados de um cartão por um token opaco de uso único. O número (PAN) e o CVC são trocados pelo token e não são retornados nem armazenados.
Normalmente você não chama este endpoint diretamente. O Chargefy.js o chama internamente durante confirmSetup(), para o número do cartão nunca tocar o seu servidor. Chame POST /v1/tokens direto apenas se você realmente precisa controlar o token de baixo nível.
O endpoint exige uma chave publicável pk_*. Ela define a organização e o ambiente do token; uma chave secreta ch_* não é aceita aqui. Todos os cinco campos são obrigatórios — não há campos opcionais nem defaults. Qualquer campo inválido retorna 402 card_error com o param correspondente.
string
required
Número do cartão, com 13 a 19 dígitos. Espaços e traços são ignorados.
number
required
Mês de validade (112).
number
required
Ano de validade. Aceita quatro dígitos (2030) ou dois (30).
string
required
Código de segurança (3 ou 4 dígitos).
string
required
Nome do titular impresso no cartão. Mínimo de 2 caracteres.

O que a Chargefy resolve sozinha

  • card.brand e card.last4 — derivados do número do cartão; o PAN e o CVC não são retornados nem armazenados.
  • Normalização — caracteres não numéricos são removidos de number e cvc; ano com dois dígitos vira quatro (302030).

O que fazer com o token

O id retornado (tok_*) é de uso único. Use-o uma vez como token_id ao concluir o cadastro. No fluxo recomendado, confirmSetup() faz essa troca sem expor o token ao seu código. Depois de consumido, o token morre; para uma nova tentativa, gere outro.

Erros