Getnet DocsGetnet Docs

Network Tokenization

A Tokenization de cartão é um serviço que substitui o PAN (Primary Account Number) por um token, que é fornecido diretamente pelas bandeiras de cartão. Embora cada bandeira tenha seu próprio modelo de token para gerar tokens exclusivos, todos eles seguem o mesmo formato, aderindo à mesma estrutura de um PAN, consistindo em 16 dígitos, incluindo o BIN e um dígito de verificação. Como resultado, os dados permanecem no mesmo formato e mantêm o mesmo nível de segurança, ao mesmo tempo em que são interoperáveis e capazes de ser processados por quaisquer adquirentes que suportem Network Tokenization.

Além disso, toda transação envolvendo um token de bandeira de cartão requer a geração de um criptograma, adicionando uma camada extra de segurança às transações de e-commerce e garantindo que o token seja válido e possa ser processado. Para concluir a transação, tanto o token quanto o criptograma devem ser gerados pelo mesmo provedor.

Observações ao usar Network Tokenization durante pagamentos

Para usar o número de Tokenization, ele deve ser colocado como o valor number_token, juntamente com sua data de expiração correspondente. Para poder ler as informações geradas na requisição de token no momento do pagamento, a API da GetNet espera receber as seguintes informações adicionais (que podem ser encontradas no objeto tokenization, um objeto de terceiro nível dentro de qualquer requisição de autorização):

AtributoTipoObrigatórioDescriçãoExemplo
cardObjectSimConjunto de dados do cartão-
card.number_tokenStringCondicionalNúmero do cartão tokenizado. Envie apenas quando card.number não for enviadoe71084449bc70e344f77d4c382704ea
tokenizationObjectCondicionalConjunto de dados de Tokenization. Obrigatório para pagamentos com network tokenization-
tokenization.typeStringSimTipo de TokenizationTAVV (Visa) ou UCAF (Mastercard)
tokenization.cryptogramStringSimValor do criptograma criado anteriormente na geração do criptograma do cartão pelo TSP (Token Service Provider)0006010865799300000620111679930000000000
tokenization.eciStringCondicionalElectronic Commerce Indicator, um código numérico. Obrigatório para conformidade com SCA07 (Visa) ou 06 (Mastercard)
tokenization.requestor_idStringCondicionalIdentificador numérico. Obrigatório ao usar o serviço de Tokenization da GetNet1234567

Na coluna Obrigatório, Condicional significa que o campo é obrigatório apenas em cenários específicos, descritos na linha do campo.

Para mais detalhes, consulte a Referência da API

Tokenization transparente (interna)

Para que as transações sejam realizadas de forma segura, os dados do cartão serão tokenizados com o fluxo de autorização interno da GetNet, sem a necessidade de uma requisição de Tokenization prévia. Portanto, ao enviar uma requisição de pagamentos, o corpo da requisição deve conter as seguintes propriedades dentro do objeto card de terceiro nível:

AtributoTipoObrigatórioDescriçãoExemplo
cardObjectSimConjunto de dados do cartão-
card.numberStringCondicionalNúmero do cartão. Envie apenas quando card.number_token não for enviado4013790001234569
card.expiration_monthStringSimMês de expiração do cartão com dois dígitos09
card.expiration_yearStringSimAno de expiração do cartão com dois dígitos30
card.cardholder_nameStringSimNome do comprador impresso no cartãoRoland Deschain
card.security_codeStringNãoCódigo de segurança. CVV ou CVC517
card.brandStringNãoBandeira do cartão, preenchida automaticamente pela API se não informadaVisa
card.number_tokenStringCondicionalNúmero do cartão tokenizado. Envie apenas quando card.number não for enviadoe71084449bc70e344f77d4c382704ea

Tokenization de terceiros (externa)

É possível autorizar pagamentos com cartões tokenizados em soluções externas à GetNet. Para fazer isso, ao enviar uma requisição de pagamento, o corpo da requisição deve conter os dados do cartão dentro do objeto card e as propriedades já mencionadas (type, cryptogram, eci, requestor_id) dentro do objeto tokenization.

AtributoTipoObrigatórioDescriçãoExemplo
cardObjectSimConjunto de dados do cartão-
card.numberStringCondicionalNúmero do cartão gerado pelo TSP (Token Service Provider)4013790001234569
card.expiration_monthStringSimMês de expiração do cartão com dois dígitos09
card.expiration_yearStringSimAno de expiração do cartão com dois dígitos30
card.cardholder_nameStringSimNome do comprador impresso no cartãoRoland Deschain
card.security_codeStringNãoCódigo de segurança. CVV ou CVC517
card.brandStringNãoBandeira do cartão, preenchida automaticamente pela API se não informadaVisa
tokenizationObjectCondicionalConjunto de dados de Tokenization-
tokenization.typeStringSimTipo de criptograma usado pelo TSP (Token Service Provider)TAVV
tokenization.cryptogramStringSimValor do criptograma gerado pelo TSP (Token Service Provider)AwAAJxAAPbVE1LYAmcebg0KAAAA=
tokenization.eciStringCondicionalIndicador ECI (Electronic Commerce Indicator). Obrigatório para conformidade com SCA05
tokenization.requestor_idStringCondicionalIndica o identificador do solicitante do Token98765432101

Preencher corretamente requestor_id e eci é essencial para conformidade com os padrões SCA (Strong Customer Authentication) aplicáveis no mercado espanhol/europeu.