Skip to main content
GET
Consultar inteligência da transação
Enquanto a consulta de transação é pensada para a tela de checkout, este endpoint retorna a visão de risco completa, destinada à sua aplicação (o lojista) decidir como tratar o caso.

Path Parameters

string
required
ID da transação.

Response

string
ID da transação.
string
Status atual da transação. Veja a lista completa de status.
string
Motivo específico associado ao status atual (ex.: motivo de reprovação ou de fraude). null quando não informado. Este campo é destinado à sua aplicação — o comprador final nunca vê este texto.
boolean
Indica se a identidade já foi validada com sucesso.
object[]
Histórico de tentativas de validação.
boolean
Indica se o documento informado foi alterado antes de uma validação bem-sucedida.
boolean
Indica se o titular possui uma passkey cadastrada.
integer
Número de tentativas de biometria (liveness + ID Check) já realizadas.
object
Sinais de dispositivo consolidados, para o comprador (buyer) e, quando aplicável, para o titular do cartão no fluxo de titular terceiro (holder).

Payload bruto de inteligência de dispositivo

Em definição — ainda não disponível em produção. O nome do campo, o schema definitivo e a validação de compliance (LGPD) deste payload ainda estão em análise entre Produto, Engenharia e Jurídico. O conteúdo abaixo é um preview de como o campo deve se parecer, com base no formato já usado internamente, e pode mudar antes do lançamento.
Hoje, deviceIntelligence traz apenas os sinais já consolidados (shieldId, score, country, flags). Está em desenvolvimento um novo campo — com nome ainda a definir (ex.: device_intelligence_raw) — trazendo o payload bruto do provedor de inteligência de dispositivo integrado ao TrustPass, para lojistas que precisam de acesso aos dados originais para suas próprias regras de risco.
Este payload pode conter dados classificados como pessoais pela LGPD (IP, coordenadas de geolocalização — inclusive quando a captura de GPS estiver desabilitada no dispositivo do usuário, alguns provedores retornam esse campo como texto indicando a indisponibilidade —, User-Agent e identificadores de dispositivo). Ao receber este campo, sua aplicação passa a tratar esses dados como Controladora, nos termos do contrato entre sua empresa e a Valid. Avalie com sua área jurídica os impactos antes de habilitar o consumo deste campo em produção.

Códigos de erro