SopagueDocs
v3

Chave Pública do Cartão

GET/v1/cards/public-key

Retorna a chave pública RSA do cliente autenticado, usada para criptografar dados sensíveis do cartão no frontend.

Obter Chave Pública RSA

Exemplo de requisição
curl --request GET \
  --url 'https://api.sopague.com.br/gateway/v1/cards/public-key' \
  --header 'Authorization: Bearer {token}' \
  --header 'Content-Type: application/json'
Exemplo de resposta
{
  "key": "MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."
}

Dicionário de dados — Retorno (200)

Códigos de Erro

CódigoDescrição
401Não autenticado
400Erro ao gerar ou recuperar chave
500Erro interno

Fluxo de Uso

  1. Solicitação: O cliente autenticado solicita /v1/cards/public-key
  2. Geração/Recuperação: O sistema gera (ou recupera) a chave privada RSA vinculada ao cliente
  3. Retorno: A chave pública correspondente é retornada para uso na criptografia dos dados do cartão

A chave pública deve ser usada para criptografar os dados do cartão antes de enviá-los para as rotas de pagamento:

  • Pagamento com AntifraudePOST /v1/payments
  • Pagamento com 3DSPOST /v1/payments/3ds
  • Validar Pagamento 3DSPOST /v1/payments/3ds/validate

A criptografia RSA garante que os dados sensíveis do cartão sejam protegidos durante a transmissão, seguindo as melhores práticas de segurança para pagamentos online.