Tokenization
O que é Tokenization?
Tokenization é o processo de substituir dados sensíveis do cartão por um equivalente não sensível chamado de token. O token é uma referência que mapeia de volta para as informações originais do cartão através de um sistema seguro de Tokenization, mas não tem significado ou valor intrínseco por si só. Isso impede o acesso a informações valiosas do cartão no caso de uma violação de segurança.
Ao implementar Tokenization, você pode processar transações com cartão de forma segura sem armazenar ou manipular dados brutos do cartão em seus sistemas, o que reduz significativamente o escopo de conformidade com o PCI DSS e aprimora a segurança dos dados.
Como a Tokenization funciona
O processo de Tokenization envolve a conversão segura de dados do cartão em um token que você pode usar para transações subsequentes. Ao tokenizar um cartão, o número sensível do cartão é substituído por um identificador de token que pode ser armazenado e transmitido com segurança em seus sistemas.
Tokenization de cartão
Para tokenizar dados do cartão, envie uma requisição para o endpoint Generate Token com os seguintes detalhes:
card_number: O número do cartão a ser tokenizadocustomer_id: Identificador do comprador
A API retorna um número de token que você pode usar no lugar dos dados originais do cartão para transações futuras. Este token só pode ser usado dentro do sistema de pagamentos da Getnet e não pode sofrer engenharia reversa para obter o número original do cartão.
Criar pagamento com token
Ao criar um pagamento com um cartão tokenizado, inclua os seguintes detalhes no corpo da requisição de pagamento:
data: Objeto de primeiro nívelpayment: Objeto de segundo nível (dentro dedata)card: Objeto de terceiro nível (dentro depayment)number_token: Propriedade (dentro do objetocard) que deve ter o valor do número do token recebido anteriormente
Ao incluir number_token no corpo da requisição, você deve excluir a propriedade card_number.
Disponibilidade regional
Para obter informações detalhadas sobre a disponibilidade de Tokenization por país, consulte Core Cards - Tokenization.
Benefícios da Tokenization
A Tokenization oferece várias vantagens para estabelecimentos comerciais e provedores de serviços:
- Escopo PCI reduzido: Ao evitar o manuseio direto de dados do cartão, você minimiza os sistemas e processos que se enquadram nos requisitos do PCI DSS.
- Segurança aprimorada: Os tokens não têm valor intrínseco fora do sistema de pagamento, tornando-os inúteis se interceptados ou expostos.
- Integração simplificada: Você pode armazenar e referenciar tokens em seus sistemas sem os controles de segurança exigidos para dados brutos de cartão.
- Transações recorrentes: Cartões tokenizados permitem pagamentos recorrentes seguros e experiências de checkout com um clique sem inserir novamente os detalhes do cartão.
Vault
O recurso Vault permite o armazenamento seguro de informações sensíveis do cartão, atendendo aos rigorosos requisitos do PCI DSS. Isso é essencial para provedores de pagamento e empresas que processam transações com cartão, pois ajuda a proteger seus clientes. O Vault oferece diversas ações:
Armazenar dados do cartão
O processo de armazenamento pode ser alcançado por uma única requisição que também suporta idempotência, o que significa que produz o mesmo resultado (evitando duplicatas), independentemente de quantas vezes seja feita.
Para mais detalhes, consulte o endpoint Store Card in Vault na especificação da API.
Listar cartões
Para retornar uma lista de cartões salvos, a API da Getnet espera receber o customer_id (identificador do comprador) no parâmetro de query.
Para mais detalhes, consulte o endpoint Get Cards By Customer Id na especificação da API.
Recuperar um cartão
Para retornar informações de um cartão salvo específico, a API da Getnet espera receber o card_id no parâmetro de path final.
Para mais detalhes, consulte o endpoint Get Card by Id na especificação da API.
Veja também
- Para detalhes de implementação e parâmetros de requisição, consulte o endpoint Generate Token na especificação da API.
- Para entender os requisitos de conformidade ao lidar com dados de pagamento, consulte Conformidade PCI (PCI DSS).
- Para um guia passo a passo sobre como criar pagamentos com tokens, consulte Criar um pagamento tokenizado.