Como funciona
Detecção
O Card Check identifica que o documento do checkout não corresponde ao titular do cartão.
Geração do link
O TrustPass gera um link único de validação para o titular do cartão.
Validação em outro dispositivo
O titular abre o link e passa pela mesma verificação (Card Check + Biometria Facial) em seu próprio dispositivo.
Resultado
A transação original é atualizada com o resultado da validação do titular.
Regras do link
- Expiração: o link expira junto com a transação, no prazo total de 30 minutos. Não há um prazo próprio, independente, para o link.
- Uso único: o link não é reutilizável e não pode ser reaberto depois de validado ou expirado.
- Sem webhook nesta entrega: a atualização do status é feita por consulta à API (polling). Notificação via webhook está no roadmap.
A liberação de um selo/comprovante de validação (
probative_set_link) já está prevista no contrato de dados do TrustPass, mas a funcionalidade ainda não foi implementada. Ela será documentada aqui assim que estiver disponível.Status da transação
Consulte o status pela API de consulta de inteligência. Trate qualquer valor fora desta lista como desconhecido e aplique seu tratamento de fallback manual — novos status podem ser adicionados no futuro.absent_holder e timeout são status distintos: absent_holder é usado especificamente quando o fluxo é de titular terceiro e o link nunca foi aberto/concluído; timeout cobre os demais casos de expiração.Motivo de reprovação/fraude
O campostatusReason, retornado na API de consulta de inteligência, traz o motivo específico de reprovação ou fraude para a sua aplicação (o lojista). Esse texto é destinado a você, não ao comprador final: o comprador sempre vê uma tela genérica na jornada do TrustPass, independente do motivo exato retornado pela API.