Pular para o conteúdo principal

Cardholder Verification

Cardholder Verification confirma que um cartão pertence ao seu titular declarado — inteiramente back-end, sem etapa de captura visual.

O que faz

Confirma que o CPF e o cartão apresentado pertencem à mesma pessoa — uma verificação de titularidade card-not-present. Ela reutiliza um processo previamente validado (referenciado por seu id, referenceProcessId) junto com o CPF e os dados do cartão da pessoa (bin/last4) para responder à verificação diretamente, sem executar uma nova etapa de captura.

Não é o mesmo que Verificação de Cartão Não Presente

Esta capacidade é uma superfície de integração diferente do produto Verificação de Cartão Não Presente.

Entradas

  • O tipo de documento, enviado via subject.duiType (atualmente apenas DUI_TYPE_BR_CPF), e o valor do CPF via subject.code.
  • card: bin (os primeiros 6 ou 8 dígitos do cartão) e last4 (os últimos 4 dígitos); name é opcional.
  • referenceProcessId — o id do processo previamente validado que está sendo reutilizado, no qual a identidade dessa pessoa já foi confirmada (Verificação de Identidade ou Prova de Vida). A versão atual desta capacidade é baseada em reutilização: sem esse campo, o gate nunca é disparado e a resposta assume por padrão o resultado unsure — a própria requisição nunca falha.
  • Acionada via POST /processes/v1 com uma Recipe (API key) que inclui Cardholder Verification. Ela é habilitada por API key através da Recipe (ou capabilities_enabled), não pelo campo flow.

Respostas possíveis

RespostaSignificado
approvedO CPF e o cartão pertencem à mesma pessoa.
unsureOu não há um processo válido para reutilizar, ou a própria verificação foi inconclusiva.
(omitido)A verificação não foi concluída dentro da chamada síncrona. O campo cardholderVerification está ausente da resposta do Get Process, e status reflete que o processo ainda está em processamento.

Disponibilidade

SuperfícieSuportado
SDK (Android, iOS, Flutter)❌ Capacidade exclusivamente back-end, sem etapa de captura
Web (iFrame, Redirect)❌ Capacidade exclusivamente back-end, sem etapa de captura
API (headless, sem SDK)

Combinações válidas

Cardholder Verification não faz parte do catálogo de flow pré-composto — ela é habilitada diretamente na Recipe da API key (ou em capabilities_enabled, para chaves não-IDCloud), de forma independente dos fluxos em Fluxos disponíveis.

Casos de uso que utilizam esta capacidade

Ainda não há casos de uso publicados que referenciem esta capacidade.