Simula uma autorização para verificar se o cartão está válido no momento.
| Ambiente | Método | Endpoint |
|---|---|---|
| Sandbox | post | https://apisandbox.cieloecommerce.cielo.com.br/1/zeroauth/ |
| Produção | post | https://api.cieloecommerce.cielo.com.br/1/zeroauth/ |
Saiba mais sobre essa funcionalidade na documentação.
O exemplo desta página é valido para envio do cartão com os dados abertos (não tokenizados).
Importante
- Habilite o Zero Auth pelo site Cielo ou com o suporte Cielo. Se a API retornar o código de erro 323, entre em contato com o Atendimento para habilitar a funcionalidade;
- Caso a API retorne o erro 389 – Restrição Cadastral, procure o gestor comercial para validar se o serviço está habilitado corretamente; se estiver, o retorno indica que essa tentativa não pode ser validada por critérios internos da Cielo, recomendamos tentar outro cartão para concluir a validação;
- Para simular cenários de autorização, confira a documentação Zero Auth em sandbox.
Se a resposta for negativa, não submeta o cartão para autorização.Envie o cartão para autorização apenas se o código de resposta da verificação Zero Auth for positivo.
Transações de Zero Auth de cartão Visa tokenizadoA partir de 17/04/2026, será necessário enviar o criptograma em transações de verificação de cartão com tokenização externa na bandeira Visa:
- Envie o DPAN (token) no campo
Card.CardNumber;- Envie o criptograma no campo
Card.SecurityCode.
TLID Mastercard
O Transaction Link Identifier (TLID) é um identificador único gerado pela bandeira Mastercard durante uma transação, utilizado para estabelecer a continuidade entre transações relacionadas.
| Fase | Descrição |
|---|---|
| Fase 1 | Em breve disponibilizaremos o campo TransactionLinkId na resposta da validação de cartão por Zero Auth, criação de pagamento com cartão de crédito, criação de pagamento com cartão de débito e na consulta por PaymentId. |
| Fase 2 | Envio obrigatório do TransactionLinkId no request a partir de 23/10/2026 (MIT). |
Saiba mais em Identificadores de bandeira.
Resposta da validação no Zero Auth
A resposta sempre retorna se o cartão pode ser autorizado no momento. Essa informação apenas significa que o cartão está válido para transacionar, mas não indica que um determinado valor será autorizado.
Os campos retornados na resposta dependem do resultado da validação. A tabela a seguir apresenta todos os campos possíveis.
| Parâmetro | Descrição | Tipo | Tamanho |
|---|---|---|---|
Valid | Situação do cartão:
| Boolean | |
ReturnCode | Código de retorno | String | 2 |
ReturnMessage | Mensagem de retorno | String | 255 |
IssuerTransactionId | Identificador de autenticação do emissor para transações de crédito e débito recorrentes. Este campo deve ser enviado a partir da segunda transação no modelo de recorrência própria. Já no modelo de recorrência programada, a Cielo será a responsável por enviar o campo nas transações subsequentes. | String | 30 |
Payment.TransactionLinkId | O Formato: 22 caracteres alfanuméricos (A-Z, a-z), com diferenciação entre maiúsculas e minúsculas e podem incluir hífens (-) e sublinhados (_). | string | 22 |