Skip to content

O pagamento com cartão de crédito acontece em duas etapas, nesta ordem:

  1. Tokenização — os dados sensíveis do cartão (número, CVV, validade) são trocados por um token de uso único. É esse token, nunca o número do cartão, que trafega até a API de pagamento.
  2. Pagamento — o token é enviado em POST /v1/payments/credit-card, junto com order_id e customer_id, para efetivar a cobrança.

Vai testar no sandbox? Consulte os cartões de teste no fim desta página.

Tokenizando pelo front-end?

No checkout, a tokenização normalmente é feita pelo appmax.js via CDN — veja Appmax JS. O endpoint da etapa 1 documenta o contrato subjacente, útil para implementações custom (sem o script) e para debug.

1. Tokenização

2. Pagamento

Cartões de teste

Para testar o fluxo no ambiente de sandbox, utilize os cartões abaixo com uma data de expiração futura:

Número do cartãoCenário
4000000000000010Aprovado e capturado. O pedido fica aprovado, com paid_at e captured_at preenchidos.
4000000000000028Aprovado sem captura (pré-autorização). O pedido fica autorizado, com captured_at vazio.
4000000000000002Recusado pelo emissor. O pagamento retorna erro e o pedido é cancelado.
4000000000000036Erro na transação. Falha no processamento; o pagamento retorna erro.
4000000000000044Falha no pedido. O pedido falha no gateway; o pagamento retorna erro.
4000000000009999Gateway indisponível. Simula indisponibilidade do provedor de pagamento.
Qualquer outro cartãoRecusado.

Os cenários valem tanto enviando os dados do cartão diretamente em POST /v1/payments/credit-card quanto no fluxo tokenizado (POST /v1/payments/tokenize e depois o pagamento com o token): o token gerado a partir de um cartão de teste reproduz o cenário dele.

TIP

Utilize o cartão 4000000000000010 para testar o fluxo completo de pagamento com sucesso, e o cartão 4000000000000002 para testar o tratamento de erros de pagamento. Repare que o 4000000000000028 aprova a transação, apenas sem capturar.