Chave Pública do Cartão
GET/v1/cards/public-key
Retorna a chave pública RSA do cliente autenticado, usada para criptografar dados sensíveis do cartão no frontend.
Obter Chave Pública RSA
Exemplo de requisição
curl --request GET \
--url 'https://api.sopague.com.br/gateway/v1/cards/public-key' \
--header 'Authorization: Bearer {token}' \
--header 'Content-Type: application/json'Exemplo de resposta
{
"key": "MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."
}Dicionário de dados — Retorno (200)
Códigos de Erro
| Código | Descrição |
|---|---|
401 | Não autenticado |
400 | Erro ao gerar ou recuperar chave |
500 | Erro interno |
Fluxo de Uso
- Solicitação: O cliente autenticado solicita
/v1/cards/public-key - Geração/Recuperação: O sistema gera (ou recupera) a chave privada RSA vinculada ao cliente
- Retorno: A chave pública correspondente é retornada para uso na criptografia dos dados do cartão
A chave pública deve ser usada para criptografar os dados do cartão antes de enviá-los para as rotas de pagamento:
- Pagamento com Antifraude —
POST /v1/payments - Pagamento com 3DS —
POST /v1/payments/3ds - Validar Pagamento 3DS —
POST /v1/payments/3ds/validate
A criptografia RSA garante que os dados sensíveis do cartão sejam protegidos durante a transmissão, seguindo as melhores práticas de segurança para pagamentos online.
