Cofre
Página do campo do cartão (iframe do cofre)
Página que roda dentro do iframe criado por sdk.js. Você não chama esta rota
diretamente: o sdk.js monta a URL com os parâmetros no fragmento (#ticket=…&keyId=…&origin=…),
que nunca é enviado ao servidor nem cai em log. O campo cifra o cartão com a chave pública do
cofre e chama POST /tokenize por conta própria; devolve só o token à sua página por
postMessage, para a origem que montou o iframe. Documentada aqui pra você liberar o domínio
do cofre na sua política de conteúdo (frame-src).
curl -X GET "https://api.sandbox.switchpay.app.br/hosted-fields""<!doctype html><html lang=\"pt-BR\"><head><meta charset=\"utf-8\"><title>SwitchPay — cartão</title>…"{
"code": "RATE_LIMITED",
"message": "Limite de chamadas atingido. Aguarde e tente de novo."
}