Skip to main content
Um token representa um cartão recém-digitado, transformado em uma credencial opaca de uso único. Ele é a forma segura de o cartão sair do navegador do comprador: o número (PAN) e o código de segurança (CVC) são trocados por um token que não revela nada sensível e que pode ser enviado para o seu backend sem expor os dados do cartão. O token é uma API de baixo nível usada internamente pelo Chargefy.js durante confirmSetup(). Se sua integração o criar diretamente com POST /v1/tokens, use o id uma vez como token_id ao concluir o cadastro, transformando-o em um payment_method (pm_*) reutilizável.
Uso único e de vida curta. Um token só pode ser consumido uma vez. Ele não é armazenado, não pode ser consultado depois (GET), não pode ser listado nem atualizado, e não emite webhooks — os eventos do ciclo de vida do cartão vêm do setup intent e do payment method, depois que o token é consumido. Para tentar de novo, gere um novo token.

Data Object

Este é o formato completo retornado por create.
string
Identificador do token. Usa o prefixo tok_*. É este valor que você envia como token_id ao confirmar um setup intent.
string
Sempre "token".
object
Dados não sensíveis do cartão, para você exibir um resumo na sua interface. O número completo (PAN) e o CVC nunca aparecem aqui nem em qualquer outro campo.
string
Data de criação em ISO 8601.
boolean
true com pk_live_*; false com pk_test_*. Em teste, a Chargefy devolve um token sintético e não envia o cartão ao processador real.