💳 Guia do SDK de Tokenização de Cartões
Nosso SDK JavaScript é a forma mais segura de manusear dados de cartão no seu frontend. Ele funciona como uma camada de abstração, conectando seu formulário de checkout à adquirente (Stripe, etc.) configurada para o vendedor, garantindo que dados sensíveis nunca toquem seu servidor.
🌟 Por que usar o SDK?
| Benefício | Descrição |
|---|---|
| 🔒 Segurança PCI DSS | Reduza drasticamente o escopo de conformidade PCI. Os dados do cartão são convertidos em um token seguro diretamente no navegador do cliente. |
| ⚡ Validação Real-Time | O SDK valida a formatação do cartão (Luhn, datas) instantaneamente, melhorando a experiência do usuário e reduzindo erros de digitação. |
| 🚀 Integração Simples | Abstração completa da complexidade da adquirente em apenas duas funções principais. |
🚀 Guia Rápido de Tokenização
Siga os passos abaixo para gerar um token seguro (hash) a partir dos dados de um cartão.
1. Importar a Biblioteca
Adicione o script do SDK no final do corpo (<body>) da sua página de checkout.
<!-- SDK de Tokenização PagLemon -->
<script src="https://app.paglemon.com.br/v1/js/sdk.js"></script>2. Inicializar o SDK
Configure sua chave pública da PagLemon assim que a página carregar. Este passo é crucial, pois é aqui que o SDK se comunica com nossa API para identificar qual adquirente deve ser utilizada para a tokenização.
document.addEventListener('DOMContentLoaded', async function() {
try {
// ⚠️ ATENÇÃO: Use a chave pública da SUA PLATAFORMA (PagLemon), não a da adquirente final!
await PagLemon.setPublicKey('pk_SUA_CHAVE_PAGLEMON_AQUI');
console.log('✅ SDK PagLemon pronto para tokenizar. Adquirente configurada dinamicamente.');
} catch (error) {
console.error('Erro ao iniciar SDK:', error.message);
// Exiba uma mensagem de erro para o usuário, pois a tokenização não funcionará.
}
});3. Gerar o Token (Hash)
No momento do submit do seu formulário, chame o método encrypt para converter os dados do cartão em um token de uso único.
async function obterTokenDoCartao() {
const cardData = {
number: document.getElementById('card_number').value,
holderName: document.getElementById('holder_name').value,
expMonth: document.getElementById('exp_month').value,
expYear: document.getElementById('exp_year').value,
cvv: document.getElementById('cvv').value
};
try {
// O SDK usa a biblioteca da adquirente correta (Stripe, etc.) por baixo dos panos.
const cardHash = await PagLemon.encrypt(cardData);
console.log('Token Gerado com Sucesso:', cardHash);
// Ex (Stripe): "tok_1SopgeIEo0GSV5rWaxbrLRIy"
// AGORA VOCÊ TEM O TOKEN!
// Este 'cardHash' é a representação segura do cartão.
// Você pode enviá-lo para o seu backend para uso posterior.
} catch (error) {
// Trata erros de validação (ex: cartão inválido)
console.error('Erro na tokenização:', error.message);
alert('Verifique os dados do cartão: ' + error.message);
}
}🔧 Referência de Métodos do SDK
PagLemon.setPublicKey(key)
PagLemon.setPublicKey(key)Define a chave de autenticação da plataforma, descobre qual adquirente o vendedor utiliza e carrega os recursos necessários em segundo plano.
- key
string: Sua chave pública da PagLemon (começa compk_...). - Retorno:
Promise<void>
PagLemon.encrypt(cardData)
PagLemon.encrypt(cardData)Criptografa os dados do cartão usando a biblioteca da adquirente ativa e retorna o token.
- cardData
object: Objeto contendonumber,holderName,expMonth,expYear,cvv. - Retorno:
Promise<string>(O token/hash do cartão)
❓ FAQ Técnico
O token (
hash) expira?
Sim, os tokens são de uso único e expiram em poucos minutos por segurança. Gere o token e use-o imediatamente em seu backend.
O que fazer com o token (
hash)?
O token deve ser enviado ao seu servidor em vez dos dados crus do cartão. Seu backend usará este token para interagir com nossas APIs de pagamento.
| Time | Status | User Agent | |
|---|---|---|---|
Retrieving recent requests… | |||

