Pular para o conteúdo

Tokenizar via SDK

O SDK JavaScript tokeniza o cartão direto no navegador do cliente, usando sua chave pública (pk_...). Os dados do cartão vão do navegador para a Az.pague sem passar pelo seu servidor — você recebe de volta apenas um token.

<script src="https://azpague.com.br/sdk/azpague.js"></script>
<script>
Azpague.init({
publicKey: 'pk_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx',
baseUrl: 'https://azpague.com.br',
});
const { token, brand, last_digits, expiration, expires_at } = await Azpague.tokenize({
card: {
number: '4111111111111111',
holder: 'MARIA SOUZA',
expiration: '12/2030',
security: '123',
},
});
</script>

Em sandbox, use baseUrl: 'https://sandbox.azpag.dev' e o SDK de https://sandbox.azpag.dev/sdk/azpague.js.

MétodoDescrição
Azpague.init({ publicKey, baseUrl })Configura o SDK. publicKey é obrigatória; baseUrl é a URL do ambiente.
Azpague.tokenize({ card })Tokeniza o cartão. Retorna uma Promise com { token, brand, last_digits, expiration, expires_at }.

O objeto card tem os campos number, holder, expiration (MM/YYYY) e security (CVV).

A Promise é rejeitada quando a tokenização falha. O erro traz status (HTTP) e response (corpo).

try {
const card = await Azpague.tokenize({
card: { number, holder, expiration, security },
});
// envie card.token para o seu back-end criar a venda
} catch (error) {
// error.status: 401 (chave inválida/revogada) ou 422 (cartão inválido)
console.error(error.status, error.response);
}
SituaçãoStatus
Cartão tokenizado com sucesso201
Chave pública ausente, inválida ou revogada401
Cartão inválido ou vencido422
Limite de requisições excedido (15/min)429

Envie o token recebido para o seu servidor e use-o em payment.card.token ao criar uma venda avulsa:

"payment": {
"method": "credit",
"installments": 1,
"card": {
"token": "card_3e1d9542-09fe-4b8b-9800-38f99f5b2147"
}
}