Skip to main content

O que é 3DS?

3D Secure autentica o portador do cartão diretamente com o banco emissor, que pode exibir um desafio durante o checkout. Quando concluído, a responsabilidade por chargebacks de fraude passa para o banco, não para o vendedor.
Exemplo de desafio 3DS

Exemplo de desafio 3DS exibido durante o checkout.

Este guia mostra o fluxo de cartão completo: tokenização, 3DS e antifraude juntos.

Pré-requisitos

  • SDK instalado e inicializado. Veja Instalação.
  • Um backend próprio para fechar a cobrança na API da Cakto.

Como processar um pagamento por cartão

Tudo dentro de um único handler de submit do formulário.
1

Tokenize o cartão

Gere o cardToken com createToken. Veja Tokenização.
2

Autentique com 3DS

Valide authResult.success antes de cobrar.
3

Finalize o antifraude

Chame antes de enviar ao backend. Veja Antifraude.
4

Envie ao seu backend

Repasse token, dados do 3DS e a referência antifraude ao seu servidor.

No seu backend

O backend não usa o SDK. Ele chama a API REST da Cakto direto: obtém um Bearer token e cria a cobrança com o que veio do front.
1

Obtenha o Bearer token

Com o par de chaves de API, no servidor.
2

Crie a cobrança

Use paymentMethod: "threeDs" e o offerId da oferta que está sendo vendida.
Veja todos os campos aceitos na cobrança em Criar Cobrança 3DS.

Importante

  • authenticate3DS roda só no browser. Não funciona em SSR nem Node.js.
  • Sempre valide authResult.success antes de cobrar.
  • Nunca envie o número do cartão ao backend. Use apenas o cardToken.