CVV dinâmico (gerar/consultar e revelar em claro)

Gera (ou reaproveita) um CVV dinâmico válido por um curto período (default 3 min) e devolve em claro no body. Fluxo Get-or-Create: se já existe CVV ativo na Autra, reusa; senão, cria com a TTL solicitada.

PCI: o CVV em claro só vive na resposta desta request. Não persistimos nem logamos. Response carrega Cache-Control: no-store.

Pré-condições do cartão:

  • Tipo VIRTUAL (cartão físico retorna CARD_PHYSICAL)
  • Status NORMAL (ativado — BLOCKED/CANCELED retornam CARD_NOT_ACTIVE)

Auth: BearerAuth + header X-Account-Pin (6 dígitos, mesma porta do TED OUT / PAN reveal).

Rate-limit: 60 reveals/hora por cartão (separado do PAN reveal). Excedido → REVEAL_RATE_LIMITED.

Fluxo recomendado no app:

  1. Portador toca "mostrar CVV" → chama este endpoint.
  2. Exibe cvv na UI com countdown baseado em expirationDate/ttlSeconds.
  3. Ao sair da tela ou zerar o countdown → DELETE neste mesmo path pra invalidar imediatamente.
Recent Requests
Log in to see full request history
TimeStatusUser Agent
Retrieving recent requests…
LoadingLoading…
Path Params
uuid
required
uuid
required

ID interno do cartão (UUID Autra).

Body Params
integer
60 to 900
Defaults to 180

Tempo de vida do CVV em segundos. Clamp aplicado: <60 vira 60, >900 vira 900, 0/ausente vira 180.

Headers
string
required
length between 6 and 6
^[0-9]{6}$

PIN transacional de 6 dígitos.

Responses

400

PIN_REQUIRED (header ausente) ou INVALID_EXPIRATION_DATE (TTL fora da janela).

401

PIN_INVALID — PIN não confere.

403

PIN_LOCKED — conta bloqueada por tentativas; ou token inválido.

404

CARD_NOT_FOUND — cartão não existe pra este tenant.

409
  • CARD_NOT_ISSUED — cartão ainda sem dock_card_id.
  • CARD_PHYSICAL — cartão é físico, dynamic CVV só funciona em virtual.
  • CARD_NOT_ACTIVE — cartão está BLOCKED/CANCELED; ative primeiro.
  • DYNAMIC_CVV_ALREADY_ACTIVE — raro (race); chame DELETE e tente de novo.
429

REVEAL_RATE_LIMITED — mais de 60 reveals neste cartão na última hora.

503

FEATURE_DISABLED — backend sem CARDS_RSA_KMS_KEY_ID.

Language
Credentials
Bearer
JWT
LoadingLoading…
Response
Click Try It! to start a request and see the response here! Or choose an example:
application/json