
Criando um Card ID
Uma vez criado um cartão é gerado um identificador únicocardId que pode ser armazenado no seu sistema, já que não contém dados sensíveis de cartão, somente um identificador de um cartão salvo de maneira segura no vault da Malga.
A partir de um cardId gerado é possível realizar cobranças recorrentes, bastando enviar esse identificador no momento da criação do charge.
Por que uma cobrança é aceita após a expiração do token?
Uma dúvida comum é por que umcardId continua aceitando cobranças mesmo depois das 2 horas de expiração do token. O motivo é que o que expira é o token (e o CVV nele guardado), não o cartão: o cardId permanece válido no vault e segue disponível para cobranças.
Após a expiração do token, a cobrança com cardId ainda pode ser aprovada quando:
- Você envia o
cvvna própria cobrança. O campocvvé opcional nopaymentSourcee, quando informado, é repassado ao provedor, não dependendo do token tokenizado. - O merchant está habilitado a cobrar sem CVV. Nesse cenário, a transação segue para o provedor sem o código de segurança e a aprovação depende das regras do emissor.
- O cartão está com status
activeoupending. Ambos seguem utilizáveis no fluxo transacional (veja Status de Cartão).
Durante a janela de 2 horas após a tokenização, a Malga ainda consegue
recuperar o CVV a partir do token para aumentar a chance de aprovação. Passado
esse prazo, o CVV não está mais disponível pelo token, mas a cobrança com
cardId continua possível pelos caminhos descritos acima. Por isso o
comportamento pode parecer diferente conforme o merchant exija ou não o CVV na
cobrança.Status de Cartão
- O atributo
cvvcheckedidentifica se o cartão teve ou não seus dados validados na tokenização. Algumas bandeiras como a AMEX não permitem validação zero dollar, nesse caso o cartão passa a ser criado comostatus=activeecvvchecked=false. - O status
activecontinua identificando se o cartão está disponível para uso no fluxo transacional, porém não é garantia de que um cartãostatus=activeretornar sucesso na cobrança, é possível retorno de falha na cobrança por parte dos bancos. - O status
failedcontinua identificando um cartão que NÃO pode ser usado no fluxo transacional, é um token já identificado como inválido e não poderá ser utilizado. - O status
pendingpassa a identificar os casos de impossibilidade de validação dos dados do cartão na sua criação. Enquanto o status estiver pending o cartão pode ser usado para criar transação durante a janela de validade do token (2 horas), garantindo maior resiliência do transacional. Um cartãostatus=pendingao ser utilizado para uma cobrança, tem seu status atualizado paraactivese os dados do cartão forem válidos, e atualizado parafailedse os dados do cartão forem inválidos.
card na Malga são: