Skip to main content
O fluxo de autenticação 3DS no front-end é embarcado através do script oficial servido via CDN.

URL

Inclua a tag <script> na sua página de checkout antes de iniciar o fluxo:

Autenticacao das rotas /v1/3ds/*

As rotas generate-token, authentications e authentication-results aceitam um dos headers abaixo (ThreeDsContextGuard): Sem nenhum dos dois: 401.

Uso — integracao API (CLIENT-ID)

A classe global UvviPay3DS fica disponivel em window. O accessToken deve ser gerado no seu backend via POST /v1/3ds/generateToken com client-id + client-secret.
Nunca exponha o client-secret no front-end. O CLIENT-ID so identifica o merchant nas rotas 3DS do script; a cobranca continua autenticada no seu backend.
No checkout UvviPay o merchant e resolvido server-side pelo id do link. Nao use clientId do GET publico (campo removido).
O script envia o header PAYMENT-LINK-ID em authentications e authentication-results. No app UvviPay isso vive em useThreeDSValidation (uvvipay-frontend). Detalhes internos: Payment link — Pagamento.