Hosted Payment Page
A Hosted Payment Page (HPP) é um checkout seguro e white-label que você incorpora ao seu próprio site através de um iframe. Ela coleta e tokeniza os dados do cartão dentro de um contexto de segurança isolado, de modo que seus servidores e páginas nunca manipulam números de cartão em texto puro — mantendo você fora do escopo PCI enquanto preserva sua marca e experiência de usuário.
Seu backend cria uma sessão de pagamento de curta duração (autenticada via OAuth 2.0); seu frontend carrega um pequeno SDK e monta o iframe usando o token de sessão retornado. O cliente paga dentro do iframe, e você recebe o resultado via callback JavaScript ou redirecionamento no lado do servidor.
Como Funciona
1. Your backend creates a session → POST /api/sessions/create (OAuth) → sessionToken 2. Your frontend loads the SDK → <script src=".../iframe.min.js"> 3. SDK mounts the iframe → Token sent via postMessage (never in the URL) 4. Customer pays inside the iframe → Card tokenized + processed by the gateway 5. Result returned to your page → onSuccess / onError callback (or redirect) 6. Your backend confirms the result → Verify status before fulfilling the order
Principais Recursos
| Recurso | Descrição |
|---|---|
| Redução do Escopo PCI | Os dados do cartão são inseridos e tokenizados dentro do iframe — seus servidores nunca veem PAN/CVC em texto puro |
| White-Label | CSS personalizado, logotipo do tenant, cor da marca e campos de cobrança configuráveis mantêm o checkout com a identidade da sua marca |
| Sessões Protegidas por OAuth | As sessões são criadas no lado do servidor com OAuth 2.0 Client Credentials; o segredo nunca chega ao navegador |
| Tokens de Sessão de Curta Duração | Os tokens de sessão JWT expiram em 15 minutos por padrão e são passados via postMessage, nunca na URL |
| Cartão e ACH | Suporta pagamentos com cartão e transferências bancárias ACH (via vinculação bancária com o Plaid) |
| 3D Secure | Quando um CHALLENGE é retornado, o iframe trata o redirecionamento ao ACS e a reverificação automaticamente |
| Redimensionamento Automático | O iframe informa sua própria altura (RESIZE_IFRAME) para se ajustar ao seu layout sem uma altura fixa |
Casos de Uso
- Checkout de e-commerce — Insira um formulário de pagamento em conformidade no fluxo do seu carrinho existente sem construir ou hospedar campos de cartão
- Assinaturas e cartões salvos — Colete um cartão para uso único ou recorrente com a opção de "salvar cartão"
- Validação de cartão ou conta — Execute uma verificação de cartão com valor zero ou uma validação de conta bancária antes de uma cobrança futura
- Páginas de pagamento com sua marca — Aplique seu próprio CSS e identidade visual para uma experiência de checkout fluida e alinhada à sua marca
Melhor em Conjunto
A Hosted Payment Page funciona em conjunto com o Payments Gateway, o Payment Link e o MagicTerminal para cobrir todos os canais de pagamento:
| Canal | Solução |
|---|---|
| API / Online (sua própria UI) | Payments Gateway API |
| Checkout incorporado (iframe) | Hosted Payment Page |
| Remoto / Mobile | Payment Link |
| Presencial / Cartão presente | MagicTerminal |
Usar esses produtos na mesma plataforma aumenta as taxas de autorização ao compartilhar inteligência de roteamento, prevenção de fraudes e dados de transações entre os canais.
Primeiros Passos
Siga o guia de Integração via Iframe para um passo a passo completo — criação da sessão, carregamento do SDK, montagem do iframe e confirmação do resultado no seu backend. Entre em contato com [email protected] para solicitar credenciais da HPP.
