Cartão
MuPag não recebe PAN nem CVV. Cartão existe apenas no fluxo B2B direto: o lojista obtém o token no Asaas, fora do checkout hospedado MuPag, e o envia ao backend autenticado.
Regra de fronteira
sk_*é obrigatória para criar a cobrança B2B direta.- Envie um
payer_ipliteral atestado pelo lojista e a identidade completa do cliente (name,emailetax_id), mesmo quando informarcustomer.id. - O fluxo opera somente em 1x, rejeita
soft_descriptore falha antes de efeitos quando a política exige 3DS. - Nunca grave número completo de cartão em log, analytics ou suporte.
Quando usar
- Cobranças com
payment_method: "credit_card" POST /v1/subscriptions/{id}/update-cardpara trocar o token salvo
Sessões públicas de checkout são PIX-only e rejeitam cartão.
Esta página liberou seu próximo passo?
O feedback permanece no fluxo da documentação e nunca deve incluir dados de clientes ou cartões.