Skip to main content
Quando o CPF/CNPJ informado no checkout não é o titular do cartão, o TrustPass não reprova a compra automaticamente: ele gera um link único para que o titular do cartão valide a transação em outro dispositivo.

Como funciona

Detecção

O Card Check identifica que o documento do checkout não corresponde ao titular do cartão.

Geração do link

O TrustPass gera um link único de validação para o titular do cartão.

Validação em outro dispositivo

O titular abre o link e passa pela mesma verificação (Card Check + Biometria Facial) em seu próprio dispositivo.

Resultado

A transação original é atualizada com o resultado da validação do titular.
  • Expiração: o link expira junto com a transação, no prazo total de 30 minutos. Não há um prazo próprio, independente, para o link.
  • Uso único: o link não é reutilizável e não pode ser reaberto depois de validado ou expirado.
  • Sem webhook nesta entrega: a atualização do status é feita por consulta à API (polling). Notificação via webhook está no roadmap.
A liberação de um selo/comprovante de validação (probative_set_link) já está prevista no contrato de dados do TrustPass, mas a funcionalidade ainda não foi implementada. Ela será documentada aqui assim que estiver disponível.

Status da transação

Consulte o status pela API de consulta de inteligência. Trate qualquer valor fora desta lista como desconhecido e aplique seu tratamento de fallback manual — novos status podem ser adicionados no futuro.
absent_holder e timeout são status distintos: absent_holder é usado especificamente quando o fluxo é de titular terceiro e o link nunca foi aberto/concluído; timeout cobre os demais casos de expiração.

Motivo de reprovação/fraude

O campo statusReason, retornado na API de consulta de inteligência, traz o motivo específico de reprovação ou fraude para a sua aplicação (o lojista). Esse texto é destinado a você, não ao comprador final: o comprador sempre vê uma tela genérica na jornada do TrustPass, independente do motivo exato retornado pela API.