Em breve. O pagamento com cartão de crédito ainda não está disponível na Bob. Esta página descreve como vai funcionar quando lançar — por enquanto, use PIX.
Para aceitar cartão no checkout, o cartão deve ser tokenizado no navegador pelo pacote de checkout da Bob (
@bobpayments/checkout-sdk). A sua aplicação e a API só recebem um token seguro — PAN, CVV e validade nunca passam pela API Bob. Veja o SDK Checkout e a Referência.Escolha o nível de integração
Fluxo recomendado
Checkout hospedado
Para aceitar cartão no checkout hospedado, enviecredit_card em paymentMethods:
credit_card quando o método está habilitado no projeto. Caso contrário, a API informa que o método não está disponível.
SDK embutível
Use o SDK embutível quando você quer manter o comprador no seu site, mas não quer implementar os campos seguros, a tokenização, o 3DS ou o fallback.SDK Checkout
Veja como embutir o checkout da Bob no seu site.
API direta avançada
Use a API direta com cartão somente quando você já possui sua própria implementação de tokenização e autenticação 3DS. Nesse modo, o frontend cria um identificador seguro de método de pagamento (pm_...) e envia para a Bob apenas esse token, junto com paymentMethod: "credit_card".
O pm_... deve existir apenas em memória durante a tentativa. Não salve esse valor em logs, analytics, URL ou banco do checkout.
Processamento e fallback
Para cartão, a Bob gerencia as tentativas e o fallback internamente. O comprador recebe uma única resposta final e não vê detalhes do processamento. Quando o pagamento exigir ação do comprador, como autenticação 3DS, o checkout deve mostrar a autenticação segura, abrir a URL retornada e consultar o status ao voltar. Mostre sucesso somente quando a sessão ou transação estiverPAID/paid.
Estados públicos
Use webhook e/ou consulta de status para confirmar o desfecho financeiro. Não considere apenas o HTTP
201 como confirmação de pagamento.
O que você configura
No seu lado, a configuração é feita pelo Dashboard:- Habilite cartão para o projeto, quando necessário.
- Use o checkout hospedado ou o SDK Checkout para coletar o cartão.
- Configure o webhook da Bob para receber a confirmação do pagamento.
Próximos passos
SDK Checkout
Tokenize o cartão no navegador e embuta o checkout no seu site.
Transação de cartão
Estrutura e atributos de uma transação de cartão na API.