Inyo

Hosted Payment Page

A Hosted Payment Page (HPP) é um checkout seguro e white-label que você incorpora ao seu próprio site através de um iframe. Ela coleta e tokeniza os dados do cartão dentro de um contexto de segurança isolado, de modo que seus servidores e páginas nunca manipulam números de cartão em texto puro — mantendo você fora do escopo PCI enquanto preserva sua marca e experiência de usuário.

Seu backend cria uma sessão de pagamento de curta duração (autenticada via OAuth 2.0); seu frontend carrega um pequeno SDK e monta o iframe usando o token de sessão retornado. O cliente paga dentro do iframe, e você recebe o resultado via callback JavaScript ou redirecionamento no lado do servidor.


Como Funciona

1. Your backend creates a session   →  POST /api/sessions/create (OAuth) → sessionToken
2. Your frontend loads the SDK       →  <script src=".../iframe.min.js">
3. SDK mounts the iframe             →  Token sent via postMessage (never in the URL)
4. Customer pays inside the iframe   →  Card tokenized + processed by the gateway
5. Result returned to your page      →  onSuccess / onError callback (or redirect)
6. Your backend confirms the result  →  Verify status before fulfilling the order

Principais Recursos

RecursoDescrição
Redução do Escopo PCIOs dados do cartão são inseridos e tokenizados dentro do iframe — seus servidores nunca veem PAN/CVC em texto puro
White-LabelCSS personalizado, logotipo do tenant, cor da marca e campos de cobrança configuráveis mantêm o checkout com a identidade da sua marca
Sessões Protegidas por OAuthAs sessões são criadas no lado do servidor com OAuth 2.0 Client Credentials; o segredo nunca chega ao navegador
Tokens de Sessão de Curta DuraçãoOs tokens de sessão JWT expiram em 15 minutos por padrão e são passados via postMessage, nunca na URL
Cartão e ACHSuporta pagamentos com cartão e transferências bancárias ACH (via vinculação bancária com o Plaid)
3D SecureQuando um CHALLENGE é retornado, o iframe trata o redirecionamento ao ACS e a reverificação automaticamente
Redimensionamento AutomáticoO iframe informa sua própria altura (RESIZE_IFRAME) para se ajustar ao seu layout sem uma altura fixa

Casos de Uso

  • Checkout de e-commerce — Insira um formulário de pagamento em conformidade no fluxo do seu carrinho existente sem construir ou hospedar campos de cartão
  • Assinaturas e cartões salvos — Colete um cartão para uso único ou recorrente com a opção de "salvar cartão"
  • Validação de cartão ou conta — Execute uma verificação de cartão com valor zero ou uma validação de conta bancária antes de uma cobrança futura
  • Páginas de pagamento com sua marca — Aplique seu próprio CSS e identidade visual para uma experiência de checkout fluida e alinhada à sua marca

Melhor em Conjunto

A Hosted Payment Page funciona em conjunto com o Payments Gateway, o Payment Link e o MagicTerminal para cobrir todos os canais de pagamento:

CanalSolução
API / Online (sua própria UI)Payments Gateway API
Checkout incorporado (iframe)Hosted Payment Page
Remoto / MobilePayment Link
Presencial / Cartão presenteMagicTerminal

Usar esses produtos na mesma plataforma aumenta as taxas de autorização ao compartilhar inteligência de roteamento, prevenção de fraudes e dados de transações entre os canais.


Primeiros Passos

Siga o guia de Integração via Iframe para um passo a passo completo — criação da sessão, carregamento do SDK, montagem do iframe e confirmação do resultado no seu backend. Entre em contato com [email protected] para solicitar credenciais da HPP.