Kártyatokenizáció API-n keresztül, órák alatt
Ne építsen PCI-infrastruktúrát a nulláról. Egyetlen REST API-hívás, azonnal aktiválható sandbox, Node.js, Python, PHP SDK-k. A szervere soha nem látja a kártyaszámot.
Egy hívás, egy token
Egyszer küldi el a kártyaadatokat. Tokent küldünk vissza, amelyet szerverei biztonságosan tárolhatnak.
{ "token": "tok_pci_eu_a1b2…", "last_four": "1111" } Terhelés tokennel
Használja a tokent checkout-nál vagy megújításoknál. A kártyaadatok a vault-unkban maradnak.
{ "status": "authorized", "transaction_id": "txn_9f8…" } Események a szerverére
Értesítjük, amikor tokent hoznak létre vagy használnak. Az aláírást HMAC-cal ellenőrizzük.
{ "event": "token.created", "token": "tok_pci_eu_…" } Sandbox percek alatt
Teljes API hozzáférés. Bankkártya nélkül.
REST + 5 SDK
Verziózott API OpenAPI specifikációval.
Korlátozott PCI hatókör
A szerverei csak tokeneket látnak, soha kártyaadatokat.
REST API dokumentáció
Tiszta, verziózott REST API. Hitelesít, JSON-t küld, JSON-t kap. Minden endpoint idempotens, és minden hibaválasz tartalmaz egy hibakeresést segítő azonosítót.
/v1/tokenize Scope: tokenize cURL kérés
curl -X POST https://api.pci-proxy.eu/v1/tokenize \
-H "Authorization: Bearer sk_live_..." \
-d '{
"card_number": "4111111111111111",
"expiry": "12/26",
"cvv": "123"
}' Válasz 200 OK
{
"token": "tok_pci_eu_a1b2c3d4e5f6",
"last_four": "1111",
"brand": "visa",
"expires_at": "2026-12-31",
"request_id": "req_7g8h9i0j"
} /v1/forward Scope: forward cURL kérés
curl -X POST https://api.pci-proxy.eu/v1/forward \
-H "Authorization: Bearer sk_live_..." \
-d '{
"token": "tok_pci_eu_a1b2c3d4e5f6",
"target_url": "https://psp.example.com/charge",
"amount": 9900,
"currency": "EUR"
}' Válasz 200 OK
{
"status": "authorized",
"transaction_id": "txn_9f8e7d6c",
"amount": 9900,
"currency": "EUR",
"psp_response_code": "00"
} Teljes
sandbox
környezet
100%
Teljes API megfelelőség a production-nel
Minden endpoint, hibakód és webhook azonos viselkedésű sandbox és production környezetben.
Teszt kártyák
4111 1111 1111 1111 5555 5555 5555 4444 4000 0000 0000 0002 Hivatalos SDK-k minden stack-hez
Telepít, megadja az API-kulcsot, tokenizál. Minden könyvtár kezeli a hitelesítést, az újrapróbálásokat, a hibaleképezést és a típusbiztonságot extra konfiguráció nélkül.
Telepítés
npm install @pci-proxy-eu/js import PCIProxy from '@pci-proxy-eu/js';
const pci = new PCIProxy({ merchantId: 'mrc_xyz789', apiKey: 'sk_live_...', env: 'sandbox' });
const result = await pci.tokenize({ cardNumber: '4111111111111111', expiry: '12/26' });
console.log(result.token); // tok_pci_eu_test_a1b2c3d4e5f6 Telepítés
pip install pci-proxy-eu from pci_proxy_eu import Client
client = Client(merchant_id="mrc_xyz789", api_key="sk_live_...", environment="sandbox")
result = client.tokenize(card_number="4111111111111111", expiry="12/26")
print(result.token) # tok_pci_eu_test_a1b2c3d4e5f6 Telepítés
composer require pci-proxy-eu/sdk use PCIProxyEU\Client;
$client = new Client(merchantId: 'mrc_xyz789', apiKey: 'sk_live_...', environment: 'sandbox');
$result = $client->tokenize(['card_number' => '4111111111111111', 'expiry' => '12/26']);
echo $result->token; // tok_pci_eu_test_a1b2c3d4e5f6 Webhook integráció és fejlesztői élmény
Valós idejű értesítések HMAC-SHA256 aláírással, exponenciális újrapróbálással és fejlesztőbarát ökoszisztémával production-kész megoldások építéséhez.
token.created Új token generálva token.used Token PSP-nek továbbítva token.expired Token lejárt (TTL) token.deleted Token törölve kérésre forward.success PSP 2xx-et válaszolt forward.failure PSP hibát adott vissza import crypto from 'crypto';
// HMAC-SHA256 aláírás ellenőrzése
app.post('/webhooks/pci', (req, res) => {
const sig = req.headers['x-pci-signature'];
const expected = crypto
.createHmac('sha256', process.env.WEBHOOK_SECRET)
.update(req.body).digest('hex');
if (sig !== `sha256=${expected}`)
return res.status(401).send('Érvénytelen aláírás');
const event = JSON.parse(req.body);
res.status(200).send('OK');
}); Fejlesztőbarát funkciók
Idempotencia
Minden írási műveletnél – újrapróbálható duplikált terhelések kockázata nélkül.
RFC 7807 hibák
Strukturált hibaleírások, gép által olvasható formátumban.
Kérés nyomkövetés
X-Request-Id minden válaszban az elosztott rendszerek nyomkövetéséhez.
Sebességkorlátok
Valós idejű X-RateLimit-* fejlécek.
OpenAPI 3.1
Töltse le a specifikációt, generáljon klienseket bármilyen nyelvhez.
Postman gyűjtemény
Előre konfigurált sandbox és production környezetek.
Webhook újrapróbálási szabályzat
Kezdje el a fejlesztést PCI Proxy-val
Ismerje meg az API mögötti architektúrát, vagy nézze meg, hogyan integrálnak kereskedők és PSP-k.