📚 Guia de Integração (SDK de Tokenização)

💳 Guia do SDK de Tokenização de Cartões

Nosso SDK JavaScript é a forma mais segura de manusear dados de cartão no seu frontend. Ele funciona como uma camada de abstração, conectando seu formulário de checkout à adquirente (Stripe, etc.) configurada para o vendedor, garantindo que dados sensíveis nunca toquem seu servidor.

🌟 Por que usar o SDK?

BenefícioDescrição
🔒 Segurança PCI DSSReduza drasticamente o escopo de conformidade PCI. Os dados do cartão são convertidos em um token seguro diretamente no navegador do cliente.
Validação Real-TimeO SDK valida a formatação do cartão (Luhn, datas) instantaneamente, melhorando a experiência do usuário e reduzindo erros de digitação.
🚀 Integração SimplesAbstração completa da complexidade da adquirente em apenas duas funções principais.

🚀 Guia Rápido de Tokenização

Siga os passos abaixo para gerar um token seguro (hash) a partir dos dados de um cartão.

1. Importar a Biblioteca

Adicione o script do SDK no final do corpo (<body>) da sua página de checkout.

<!-- SDK de Tokenização PagLemon -->
<script src="https://app.paglemon.com.br/v1/js/sdk.js"></script>

2. Inicializar o SDK

Configure sua chave pública da PagLemon assim que a página carregar. Este passo é crucial, pois é aqui que o SDK se comunica com nossa API para identificar qual adquirente deve ser utilizada para a tokenização.

document.addEventListener('DOMContentLoaded', async function() {
  try {
    // ⚠️ ATENÇÃO: Use a chave pública da SUA PLATAFORMA (PagLemon), não a da adquirente final!
    await PagLemon.setPublicKey('pk_SUA_CHAVE_PAGLEMON_AQUI');
    
    console.log('✅ SDK PagLemon pronto para tokenizar. Adquirente configurada dinamicamente.');
  } catch (error) {
    console.error('Erro ao iniciar SDK:', error.message);
    // Exiba uma mensagem de erro para o usuário, pois a tokenização não funcionará.
  }
});

3. Gerar o Token (Hash)

No momento do submit do seu formulário, chame o método encrypt para converter os dados do cartão em um token de uso único.

async function obterTokenDoCartao() {
  const cardData = {
    number: document.getElementById('card_number').value,
    holderName: document.getElementById('holder_name').value,
    expMonth: document.getElementById('exp_month').value,
    expYear: document.getElementById('exp_year').value,
    cvv: document.getElementById('cvv').value
  };

  try {
    // O SDK usa a biblioteca da adquirente correta (Stripe, etc.) por baixo dos panos.
    const cardHash = await PagLemon.encrypt(cardData);
    
    console.log('Token Gerado com Sucesso:', cardHash);
    // Ex (Stripe): "tok_1SopgeIEo0GSV5rWaxbrLRIy"
    
    // AGORA VOCÊ TEM O TOKEN!
    // Este 'cardHash' é a representação segura do cartão.
    // Você pode enviá-lo para o seu backend para uso posterior.
    
  } catch (error) {
    // Trata erros de validação (ex: cartão inválido)
    console.error('Erro na tokenização:', error.message);
    alert('Verifique os dados do cartão: ' + error.message);
  }
}

🔧 Referência de Métodos do SDK

PagLemon.setPublicKey(key)

Define a chave de autenticação da plataforma, descobre qual adquirente o vendedor utiliza e carrega os recursos necessários em segundo plano.

  • key string: Sua chave pública da PagLemon (começa com pk_...).
  • Retorno: Promise<void>

PagLemon.encrypt(cardData)

Criptografa os dados do cartão usando a biblioteca da adquirente ativa e retorna o token.

  • cardData object: Objeto contendo number, holderName, expMonth, expYear, cvv.
  • Retorno: Promise<string> (O token/hash do cartão)

❓ FAQ Técnico

O token (hash) expira?
Sim, os tokens são de uso único e expiram em poucos minutos por segurança. Gere o token e use-o imediatamente em seu backend.

O que fazer com o token (hash)?
O token deve ser enviado ao seu servidor em vez dos dados crus do cartão. Seu backend usará este token para interagir com nossas APIs de pagamento.

Recent Requests
Log in to see full request history
TimeStatusUser Agent
Retrieving recent requests…
LoadingLoading…
Response

Language
LoadingLoading…
Response
Click Try It! to start a request and see the response here! Or choose an example:
application/json