Cofre

Página do campo do cartão (iframe do cofre)

Página que roda dentro do iframe criado por sdk.js. Você não chama esta rota diretamente: o sdk.js monta a URL com os parâmetros no fragmento (#ticket=…&keyId=…&origin=…), que nunca é enviado ao servidor nem cai em log. O campo cifra o cartão com a chave pública do cofre e chama POST /tokenize por conta própria; devolve só o token à sua página por postMessage, para a origem que montou o iframe. Documentada aqui pra você liberar o domínio do cofre na sua política de conteúdo (frame-src).

GET
/hosted-fields

Response Body

curl -X GET "https://api.sandbox.switchpay.app.br/hosted-fields"

"<!doctype html><html lang=\"pt-BR\"><head><meta charset=\"utf-8\"><title>SwitchPay — cartão</title>…"

{
  "code": "RATE_LIMITED",
  "message": "Limite de chamadas atingido. Aguarde e tente de novo."
}