> ## Documentation Index
> Fetch the complete documentation index at: https://docs-platform.services-valid.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Fluxo de titular terceiro

> Como o TrustPass valida uma compra quando quem está no checkout não é o titular do cartão.

Quando o CPF/CNPJ informado no checkout **não é o titular do cartão**, o TrustPass não reprova a compra automaticamente: ele gera um **link único** para que o titular do cartão valide a transação em outro dispositivo.

## Como funciona

<Steps>
  <Step title="Detecção" icon="magnifying-glass" iconType="regular">
    O Card Check identifica que o documento do checkout não corresponde ao titular do cartão.
  </Step>

  <Step title="Geração do link" icon="link" iconType="regular">
    O TrustPass gera um link único de validação para o titular do cartão.
  </Step>

  <Step title="Validação em outro dispositivo" icon="mobile" iconType="regular">
    O titular abre o link e passa pela mesma verificação (Card Check + Biometria Facial) em seu próprio dispositivo.
  </Step>

  <Step title="Resultado" icon="circle-check" iconType="regular">
    A transação original é atualizada com o resultado da validação do titular.
  </Step>
</Steps>

## Regras do link

* **Expiração:** o link expira **junto com a transação**, no prazo total de **30 minutos**. Não há um prazo próprio, independente, para o link.
* **Uso único:** o link não é reutilizável e não pode ser reaberto depois de validado ou expirado.
* **Sem webhook nesta entrega:** a atualização do status é feita por [consulta à API](/plataforma/trustpass/api/get-transacao-inteligencia) (polling). Notificação via webhook está no roadmap.

<Info>
  A liberação de um selo/comprovante de validação (`probative_set_link`) já está prevista no contrato de dados do TrustPass, mas a funcionalidade ainda não foi implementada. Ela será documentada aqui assim que estiver disponível.
</Info>

## Status da transação

Consulte o status pela [API de consulta de inteligência](/plataforma/trustpass/api/get-transacao-inteligencia). Trate qualquer valor fora desta lista como **desconhecido** e aplique seu tratamento de fallback manual — novos status podem ser adicionados no futuro.

| Status                 | Tipo          | Descrição                                                                                   |
| :--------------------- | :------------ | :------------------------------------------------------------------------------------------ |
| `pending`              | Intermediário | Transação criada, aguardando conclusão das etapas de verificação.                           |
| `awaiting_third_party` | Intermediário | CPF do checkout não é o titular; aguardando o titular abrir e concluir o link de validação. |
| `camera_unavailable`   | Intermediário | Câmera indisponível ou permissão negada durante a biometria facial. Permite nova tentativa. |
| `approved`             | Final         | Identidade validada com sucesso.                                                            |
| `reproved_biometric`   | Final         | A verificação biométrica (facial) não confirmou a identidade.                               |
| `reproved_ownership`   | Final         | O documento informado não confere com o titular do cartão.                                  |
| `fraud_reported`       | Final         | O titular sinalizou que não reconhece a transação.                                          |
| `absent_holder`        | Final         | O link de validação foi enviado ao titular, mas ele nunca chegou a abri-lo ou concluí-lo.   |
| `timeout`              | Final         | O prazo de 30 minutos se esgotou sem que o fluxo fosse concluído.                           |
| `cancelled`            | Final         | A transação foi cancelada antes da conclusão.                                               |

<Note>
  `absent_holder` e `timeout` são status distintos: `absent_holder` é usado especificamente quando o fluxo é de titular terceiro e o link nunca foi aberto/concluído; `timeout` cobre os demais casos de expiração.
</Note>

## Motivo de reprovação/fraude

O campo `statusReason`, retornado na [API de consulta de inteligência](/plataforma/trustpass/api/get-transacao-inteligencia), traz o motivo específico de reprovação ou fraude para a sua aplicação (o **lojista**). Esse texto é destinado a você, não ao comprador final: o comprador sempre vê uma tela genérica na jornada do TrustPass, independente do motivo exato retornado pela API.
