O que é 3DS?
3D Secure autentica o portador do cartão diretamente com o banco emissor, que pode exibir um desafio durante o checkout. Quando concluído, a responsabilidade por chargebacks de fraude passa para o banco, não para o vendedor.
Exemplo de desafio 3DS exibido durante o checkout.
Pré-requisitos
- SDK instalado e inicializado. Veja Instalação.
- Um backend próprio para fechar a cobrança na API da Cakto.
Como processar um pagamento por cartão
Tudo dentro de um único handler de submit do formulário.1
Tokenize o cartão
Gere o
cardToken com createToken. Veja Tokenização.2
Autentique com 3DS
Valide
authResult.success antes de cobrar.3
Finalize o antifraude
Chame antes de enviar ao backend. Veja Antifraude.
4
Envie ao seu backend
Repasse token, dados do 3DS e a referência antifraude ao seu servidor.
No seu backend
O backend não usa o SDK. Ele chama a API REST da Cakto direto: obtém um Bearer token e cria a cobrança com o que veio do front.1
Obtenha o Bearer token
Com o par de chaves de API, no servidor.
2
Crie a cobrança
Use
paymentMethod: "threeDs" e o offerId da oferta que está sendo vendida.Veja todos os campos aceitos na cobrança em Criar Cobrança
3DS.
Importante
authenticate3DSroda só no browser. Não funciona em SSR nem Node.js.- Sempre valide
authResult.successantes de cobrar. - Nunca envie o número do cartão ao backend. Use apenas o
cardToken.