Cartão de crédito ainda está em breve. Hoje o SDK monta o checkout PIX no seu site. Os recursos de cartão (campos seguros, tokenização, 3DS) descritos abaixo entram quando o cartão for lançado.
@bobpayments/checkout-sdk quando você quer uma página própria, mas não quer implementar os campos seguros de cartão. O SDK monta o checkout da Bob dentro do seu site e cuida de cartão, PIX, tokenização, 3DS, fallback e estados de tela.
Instalação
React
JavaScript
O que o SDK faz
- Carrega a sessão pelo
checkoutToken. - Mostra apenas métodos habilitados, como PIX e cartão.
- Monta campos seguros de cartão, sem inputs próprios para PAN, validade ou CVV.
- Tokeniza o cartão sem expor
pm_...para a sua aplicação. - Conduz autenticação 3DS quando a API retorna
nextActionUrl. - Aguarda o status final antes de chamar
onSuccess. - Esconde IDs internos e detalhes do processamento do comprador.
Estados
O SDK recupera o estado pela API quando a página é recarregada. Ele não recria cobranças automaticamente no refresh.Segurança
- Não importe bibliotecas adicionais diretamente para usar o SDK Bob.
- Não salve tokens de cartão,
pm_...ou corpo bruto de pagamento. - Não envie dados sensíveis em eventos, analytics ou
postMessage. - Configure sua CSP para permitir os domínios necessários para o checkout da Bob.
- Desmonte o checkout com
destroy()quando a sessão mudar ou o componente sair da tela.
Próximos passos
Cartão de crédito
Modos de integração e configuração de cartão.
Criar sessão de checkout
Crie no backend a sessão que o SDK vai montar.