400 Bad Request | Falha de validação do payload (ex: campo obrigatório faltando, formato inválido) |
401 Unauthorized | Headers client-id/client-secret ausentes ou inválidos |
403 Forbidden | Produto necessário não habilitado (ex.: tokenization em tokenização de cartão) |
404 Not Found | Subconta não encontrada para o internalId informado. Pagamentos: cardTokenId inexistente, inativo ou sem vínculo com a organização do merchant; upsellToken inexistente, revogado (origem estornada) ou de outra organização (UPSELL_TOKEN_NOT_FOUND) |
409 Conflict | Subcontas: x-idempotency-key reutilizada. Pagamentos: requisição com a mesma chave ainda em processamento (PAYMENT_IN_PROGRESS); upsellToken já consumido ou em uso concorrente (UPSELL_TOKEN_USED); pagamento de origem do upsell não está mais pago (UPSELL_ORIGIN_NOT_PAID) |
410 Gone | upsellToken expirado: o prazo de 15 minutos após a aprovação do pagamento de origem terminou (UPSELL_TOKEN_EXPIRED) |
422 Unprocessable Entity | Operação recusada pelo provedor (ex.: cartão não provisionado na tokenização), ou x-idempotency-key de pagamento reutilizada com payload diferente (IDEMPOTENCY_PAYLOAD_MISMATCH) |
429 Too Many Requests | Rate limit excedido (5/min em subcontas; 30/min em tokenização) |
500 Internal Server Error | Erro inesperado no servidor; tentar novamente após alguns segundos |