Cadastro de Perfil via API Privada
Este é o método usado para cadastro de perfis de pagamento onde a requisição é originada a partir dos servidores da sua empresa, usando a chave privada da API Vindi.
Você precisará obter os dados a partir de um formulário próprio, recebê-los em seu backend e encaminhá-los para a Vindi através do método POST /payment_profiles:
POST <https://app.vindi.com.br/api/v1/payment_profiles>
{
"holder_name": "José da Silva",
"card_expiration": "12/2018",
"card_number": "5167454851671773",
"card_cvv": "123",
"payment_method_code": "credit_card",
"payment_company_code": "mastercard",
"customer_id": 51
}
Através deste método, os dados sensíveis do cartão do cliente irão trafegar pelos seus servidores e você deve assegurar que o mesmo não é armazenado de nenhuma forma.
Mesmo sem armazenar os dados, a especificação PCI-DSS poderá exigir a certificação do seu ambiente simplesmente porque há tráfego de informações sensíveis em seu ambiente.
Updated about 1 year ago