Fejlesztők és CTO

Kártyatokenizáció API-n keresztül, órák alatt

Ne építsen PCI-infrastruktúrát a nulláról. Egyetlen REST API-hívás, azonnal aktiválható sandbox, Node.js, Python, PHP SDK-k. A szervere soha nem látja a kártyaszámot.

sandbox.pci-proxy.eu — Network Élő sandbox
Név Státusz Idő

Egy hívás, egy token

Egyszer küldi el a kártyaadatokat. Tokent küldünk vissza, amelyet szerverei biztonságosan tárolhatnak.

{ "token": "tok_pci_eu_a1b2…", "last_four": "1111" }
<2ms késleltetés
5 SDK
REST OpenAPI 3.1

Sandbox percek alatt

Teljes API hozzáférés. Bankkártya nélkül.

REST + 5 SDK

Verziózott API OpenAPI specifikációval.

Korlátozott PCI hatókör

A szerverei csak tokeneket látnak, soha kártyaadatokat.

API dokumentáció

REST API dokumentáció

Tiszta, verziózott REST API. Hitelesít, JSON-t küld, JSON-t kap. Minden endpoint idempotens, és minden hibaválasz tartalmaz egy hibakeresést segítő azonosítót.

POST /v1/tokenize Scope: tokenize

cURL kérés

curl -X POST https://api.pci-proxy.eu/v1/tokenize \
  -H "Authorization: Bearer sk_live_..." \
  -d '{
    "card_number": "4111111111111111",
    "expiry":      "12/26",
    "cvv":         "123"
  }'

Válasz 200 OK

{
  "token":      "tok_pci_eu_a1b2c3d4e5f6",
  "last_four": "1111",
  "brand":     "visa",
  "expires_at": "2026-12-31",
  "request_id": "req_7g8h9i0j"
}
POST /v1/forward Scope: forward

cURL kérés

curl -X POST https://api.pci-proxy.eu/v1/forward \
  -H "Authorization: Bearer sk_live_..." \
  -d '{
    "token":      "tok_pci_eu_a1b2c3d4e5f6",
    "target_url": "https://psp.example.com/charge",
    "amount":     9900,
    "currency":   "EUR"
  }'

Válasz 200 OK

{
  "status":          "authorized",
  "transaction_id":  "txn_9f8e7d6c",
  "amount":          9900,
  "currency":        "EUR",
  "psp_response_code": "00"
}
Sandbox

Teljes
sandbox
környezet

100%

Teljes API megfelelőség a production-nel

Minden endpoint, hibakód és webhook azonos viselkedésű sandbox és production környezetben.

Teszt kártyák

VISA 4111 1111 1111 1111
✓ Sikeres
MC 5555 5555 5555 4444
✓ Sikeres
TEST 4000 0000 0000 0002
✗ Elutasítva
sandbox · funkciólista KÉSZ
100% API megfelelőség a production-nel
Teszt kártyák minden főbb fizetési hálózathoz
Szimulált PSP válaszok (sikeres, elutasított, timeout)
Webhook esemény tesztelés és visszajátszás
Teljes kérés- és válasznapló irányítópult
Regisztráció bankkártya nélkül
Milliszekundum pontosságú időbélyegek minden naplóban
Tokenek tok_pci_eu_test_ előtaggal
SDK-k és könyvtárak

Hivatalos SDK-k minden stack-hez

Telepít, megadja az API-kulcsot, tokenizál. Minden könyvtár kezeli a hitelesítést, az újrapróbálásokat, a hibaleképezést és a típusbiztonságot extra konfiguráció nélkül.

sdk-examples.json

Telepítés

npm install @pci-proxy-eu/js
import PCIProxy from '@pci-proxy-eu/js';

const pci = new PCIProxy({ merchantId: 'mrc_xyz789', apiKey: 'sk_live_...', env: 'sandbox' });
const result = await pci.tokenize({ cardNumber: '4111111111111111', expiry: '12/26' });
console.log(result.token); // tok_pci_eu_test_a1b2c3d4e5f6
Szintén elérhető: Java.NETGoRuby
Webhook és DX

Webhook integráció és fejlesztői élmény

Valós idejű értesítések HMAC-SHA256 aláírással, exponenciális újrapróbálással és fejlesztőbarát ökoszisztémával production-kész megoldások építéséhez.

Eseménytípusok · Élő stream
token.created Új token generálva
token.used Token PSP-nek továbbítva
token.expired Token lejárt (TTL)
token.deleted Token törölve kérésre
forward.success PSP 2xx-et válaszolt
forward.failure PSP hibát adott vissza
webhook-handler.js
import crypto from 'crypto';
// HMAC-SHA256 aláírás ellenőrzése
app.post('/webhooks/pci', (req, res) => {
  const sig = req.headers['x-pci-signature'];
  const expected = crypto
    .createHmac('sha256', process.env.WEBHOOK_SECRET)
    .update(req.body).digest('hex');
  if (sig !== `sha256=${expected}`)
    return res.status(401).send('Érvénytelen aláírás');
  const event = JSON.parse(req.body);
  res.status(200).send('OK');
});

Fejlesztőbarát funkciók

Idempotencia

Minden írási műveletnél – újrapróbálható duplikált terhelések kockázata nélkül.

RFC 7807 hibák

Strukturált hibaleírások, gép által olvasható formátumban.

Kérés nyomkövetés

X-Request-Id minden válaszban az elosztott rendszerek nyomkövetéséhez.

Sebességkorlátok

Valós idejű X-RateLimit-* fejlécek.

OpenAPI 3.1

Töltse le a specifikációt, generáljon klienseket bármilyen nyelvhez.

Postman gyűjtemény

Előre konfigurált sandbox és production környezetek.

Webhook újrapróbálási szabályzat

1
0s
2
5m
3
30m
4
2h
5
24h
Készen áll az építésre?

Kezdje el a fejlesztést PCI Proxy-val

Ismerje meg az API mögötti architektúrát, vagy nézze meg, hogyan integrálnak kereskedők és PSP-k.