Fluxo
1
Checkout
O comprador preenche o cartão na página de checkout (iframe do provedor) e escolhe o parcelamento — limitado ao
maxInstallments da oferta.2
Tokenização
O provedor retorna um token de uso único. Só o token trafega pela API Korbit — nunca o PAN ou CVV.
3
3DS (quando exigido)
Se o emissor pedir autenticação, o checkout apresenta o desafio do banco (iframe sandboxed) e só prossegue após a conclusão.
4
Resultado
O payment intent transita para
SUCCEEDED ou FAILED e o evento correspondente é enviado ao seu endpoint.cardAction
Enquanto o desafio 3DS está pendente, o payment intent fica emREQUIRES_ACTION com um cardAction contendo a URL do desafio e a expiração:
Parcelamento
- O parcelamento é escolhido pelo comprador no checkout, limitado ao
maxInstallmentsda oferta. - O valor total cobrado é sempre o
amountda compra — parcelar não altera o total.
Recusas e retentativas
- Recusas chegam como
payment.failed.v1(estadoFAILED). - O comprador pode tentar novamente dentro da mesma sessão de checkout; a Korbit reserva a nova tentativa de forma segura (nunca dois resultados para o mesmo attempt).
- No sandbox, recusas e aprovações são simuladas — veja Simulação.