Como funciona
A API recebe os dados do portador e do cartão e devolve uma resposta objetiva indicando se há correspondência (match) entre documento e cartão. A resposta é idempotente por transaction_id, ou seja, chamadas repetidas com o mesmo transaction_id retornam o mesmo resultado.
Envio dos dados
O cliente envia documento (CPF ou CNPJ), BIN (6 dígitos) e últimos 4 dígitos do cartão.
Roteamento por BIN
O hub identifica o banco emissor pelo BIN e encaminha a validação para o adapter correspondente.
Validação determinística
O banco emissor confirma se o documento é o titular do cartão informado.
Resposta idempotente
A resposta é retornada com
match, request_id e timestamp, garantindo idempotência pelo transaction_id.Quando usar
- Confirmar titularidade de cartão em fluxos de pagamento, cobrança recorrente ou tokenização.
- Reduzir fraude em transações que dependem da relação entre portador e cartão.
- Validar cadastro de cartão em carteiras digitais e marketplaces.
Modelos de cobrança
Cada requisição informa o modelo de cobrança associado através do campobilling_profile:
Autenticação
Todas as chamadas exigem o headerx-api-key com uma chave válida. Consulte Chaves de API para gerar e gerenciar suas chaves.
Próximos passos
Validar titularidade
Consulte a referência da API de validação de titularidade