Como receber com cartão de crédito ou débito
Escolha o tipo correto, use os campos seguros LeonaPay e confirme o resultado por webhook ou consulta.
Escolha crédito ou débito corretamente
Envie CREDIT_CARD para cartão de crédito e DEBIT_CARD para cartão de débito ou pré-pago. As moedas aceitas e a habilitação dependem da configuração da empresa; consulte a documentação e o ambiente autenticado.
Colete o cartão em campos seguros
No fluxo recomendado, o backend cria o pagamento sem dados brutos do cartão. A resposta ACTION_REQUIRED fornece um clientSecret temporário para o navegador montar os campos separados de número, validade e CVV.
- Crie o pagamento no seu backend com a chave LeonaPay mantida somente no servidor.
- Envie o clientSecret temporário ao frontend da mesma transação.
- Monte cardNumber, cardExpiry e cardCvc com OnpayCard.elements.
- Confirme o cartão e conduza o 3DS quando solicitado.
- Libere o pedido somente após webhook assinado ou consulta oficial indicar pagamento confirmado.
Não manipule dados brutos do cartão
Número, validade e CVV devem permanecer dentro dos campos seguros. O clientSecret autoriza somente a sessão relacionada e não deve ser colocado em logs ou ferramentas de analytics.
Nunca envie dados de cartão para o endpoint de pagamentos, seu backend, campos livres, suporte ou webhooks. Use apenas cartões de teste documentados no Sandbox; nunca use um cartão real em testes.
Precisa de ajuda com o seu caso?
Se a orientação não resolveu, fale com o suporte. Não envie senhas, códigos de acesso ou chaves de API.
Entrar em contato