Перейти к основному содержимому

Onboarding кредитной карты

Прежде чем начать

Ваши запросы к API аутентифицируются с помощью токена доступа. Любой запрос без действительного токена доступа вернёт ошибку. Подробнее в разделе Аутентификация.

Базовый URL
  • UAT: https://transactions.transactional.uat.unico.app/api/public/v1
  • Продакшн: https://transactions.transactional.unico.app/api/public/v1
Важно

Onboarding кредитной карты может быть выполнен либо путём запроса селфи у конечного пользователя и завершения полной регистрации, либо путём повторного использования биометрических захватов из процессов, выполненных другими продуктами платформы Unico IDCloud:

  • Чтобы повторно использовать процессы, сгенерированные другими продуктами IDCloud, укажите идентификатор эталонного процесса в additionalInfo.processID;
  • Используемый эталонный процесс должен был быть завершён не более чем 1 час назад.

Валидация кредитной карты

POST /walletid/transaction — выполняет валидацию кредитной карты.

Заголовки
ЗаголовокЗначение
AuthorizationBearer {token} — действительный токен доступа.
Тело запроса
{
"identity": { "key": "cpf", "value": "12345678900" },
"orderNumber": "onboarding-98765",
"company": "company-id",
"redirectUrl": "https://yourapp.com/wallet/return",
"card": {
"binDigits": "12345678",
"lastDigits": "1234",
"expirationDate": "12/2028",
"name": "John Doe"
},
"value": 5000.00,
"additionalInfo": {
"externalUserID": "YOUR_EXTERNAL_USER_ID"
}
}
ПолеТипОбязательноеОписание
identityobjectдаИнформация об идентификации пользователя.
identity.keystringдаТип ключа идентификации пользователя.
identity.valuestringдаЗначение ключа идентификации пользователя.
orderNumberstringдаНомер, связанный с регистрацией. Используется как индекс в портале и как внешний ключ между вашей системой и Верификацией без предъявления карты.
companystringдаИдентификатор компании, ответственной за транзакцию, предоставленный Unico.
redirectUrlstringнетURL для перенаправления пользователя после завершения транзакции (HTTPS-URL для веб или URL-схема для нативных мобильных приложений).
cardobjectдаИнформация о карте, использованной в транзакции.
card.binDigitsstringдаПервые 8 цифр карты.
card.lastDigitsstringдаПоследние 4 цифры карты.
card.expirationDatestringнетСрок действия карты.
card.namestringдаИмя держателя карты — убедитесь в его корректности, чтобы избежать проблем с кодировкой или одобрением.
valuenumberнетМаксимальная застрахованная сумма.
additionalInfoobjectнетОтправьте этот объект с processID, чтобы повторно использовать биометрические захваты из других продуктов платформы Unico IDCloud, и/или с externalUserID, чтобы включить Тихую верификацию для этой транзакции.
additionalInfo.processIDstringнетИдентификатор эталонного процесса платформы IDCloud.
additionalInfo.externalUserIDstringнетТот же идентификатор, который был настроен через externalUserId SDK при сборе метаданных устройства. Требуется только для запуска тихой валидации — без него транзакция создаётся нормально, но всегда следует стандартному визуальному потоку.
опасность

Поле orderNumber должно быть заполнено уникальным номером заказа этой покупки в системе электронной коммерции — использование отдельного транзакционного идентификатора неверно, а повторное использование значений может вызвать ошибки replicated transaction.

200 OK
{
"id": "6ab1771e-dfab-4e47-8316-2452268e5481",
"status": "processing",
"link": "https://developers/regional-solutions/card-not-present-verification.unico.app/t/6ab1771e-dfab-4e47-8316-2452268e5481",
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}
ПолеОписание
idИдентификатор созданной транзакции.
statusТекущий статус транзакции.
linkСсылка, связанная с транзакцией. Возвращается только если additionalInfo.processID не был указан.
tokenПодписанный токен для инициализации веб-SDK Верификации без предъявления карты. Возвращается только если additionalInfo.processID не был указан.
примечание

Если был отправлен additionalInfo.externalUserID и транзакция была одобрена тихо, ответ также не будет содержать ссылку для захвата:

{
"id": "6ab1771e-dfab-4e47-8316-2452268e5481",
"status": "approved"
}

См. Тихую верификацию для получения информации о полном процессе, включая настройку SDK и требования по времени.

Проверка статуса валидации

GET /walletid/transactions/{transaction_id} — проверяет текущий статус конкретной транзакции.

Заголовки
ЗаголовокЗначение
AuthorizationBearer {token} — действительный токен доступа.
200 OK
{
"status": "processing",
"hasIdentityChanged": false
}
ПолеОписание
statusТекущий статус транзакции.
hasIdentityChangedНеобязательное. Указывает, произошла ли в транзакции подмена личности.

См. Перечисления для всех возможных статусов. Для оптимизации производительности реализуйте Webhook вместо опроса (polling) этого эндпоинта.

Об ответах с ошибками см. в разделе Ошибки — Onboarding кредитной карты.