Skip to main content
CardsPreview

Una tarjeta, vinculadaal mandato.

Cada compra se autoriza en tiempo real contra el mismo mandato firmado que gobierna cualquier otro gasto del agente — corriendo en el entorno con alcance PCI de la propia CodeSpar, en vivo en AWS.

En resumen

Tiempo real
autorización
Cada compra evaluada contra el mandato en el momento en que ocurre
AWS
entorno PCI
Entorno propio de datos de tarjeta de CodeSpar
1
mandato
El mismo mandato firmado que gobierna cualquier otro gasto del agente
0
credenciales compartidas
Vinculada al propio mandato del agente, nunca una tarjeta corporativa compartida
Cómo está construido

Infraestructura real. Un autorizador real.

CodeSpar construyó y opera su propio entorno de datos del titular de la tarjeta con alcance PCI, en vivo en AWS. Cada compra intentada se evalúa en tiempo real por el propio autorizador de CodeSpar, verificada contra el mismo mandato firmado que gobierna cualquier otro gasto del agente.

Dos resultados de la misma verificación

cards · autorización
compra intentadaR$ 340,00
mandato verificadodentro del tope
decisión del autorizadoraprobadaTIEMPO REAL
cards · autorización · rechazada
compra intentadaR$ 2.300,00
mandato verificadosobre el tope (R$2.000/mes)
decisión del autorizadorrechazadaTIEMPO REAL

Ejemplos ilustrativos. La verificación del mandato y la decisión del autorizador — aprobar o rechazar — ocurren en tiempo real, en cada compra intentada.

En código

Una llamada, evaluada en tiempo real.

Cada compra intentada llama a codespar_card_authorize con el comercio, el monto y el ID del mandato del agente. El autorizador verifica el tope de gasto, la categoría del comercio y la ventana de validez del mandato en el instante en que se intenta el cobro, y devuelve una decisión que tu código puede usar de inmediato.

authorize-card.ts
const session = await codespar.sessions.create();

// The mandate is signed, not just configured — the authorizer verifies
// the signature on every attempt, so a compromised session can't raise
// its own spend cap.
const attempt = await session.execute("codespar_card_authorize", {
  merchant: "SubscriptionCo",
  mcc: "5817", // digital goods / SaaS
  amount: 340.0,
  currency: "BRL",
  mandate: "cm_ops_4f2",
});

console.log(attempt.decision); // "approve" | "decline"
console.log(attempt.reason);   // "within cap and merchant category"

await session.execute("codespar_ledger", {
  record: "card_authorization",
  attempt,
});
decision: approve · within cap and MCC 5817 · logged to cm_ops_4f2

La misma llamada corre ya sea que el mandato autorice R$3 o R$3.000 — la verificación no cambia de forma con el monto.

Qué hace esta cadena de llamadas

  • El autorizador verifica la firma del mandato en cada intento, no solo su configuración
  • Una decisión vuelve en tiempo real — aprobar o rechazar, con una razón
  • Cada intento se registra en el ledger, aprobado o no
El problema

Las compras puntuales del agente terminan en la tarjeta personal de alguien.

La renovación de una suscripción. Una reserva de viaje. Un cargo puntual a un proveedor — las compras que nadie definió con anticipación siempre caen en la tarjeta más a mano, y la supervisión real aparece tres semanas después, cuando llega el estado de cuenta.

Renovación de suscripción, reserva de viaje, cargo puntual — va a la tarjeta personal de quien esté más a mano.

El agente tiene su propia tarjeta, con alcance a su propio mandato firmado — nunca un número personal o corporativo compartido.

La aprobación llega cuando aparece el estado de cuenta, semanas después de que el cargo ya se procesó.

El autorizador verifica el comercio, el monto y el tope del mandato en el instante en que se intenta el cargo.

Queda un registro de que el cargo ocurrió — casi nunca un registro de por qué se permitió.

Cada intento queda registrado contra el mandato que lo gobernó: la decisión, y la razón detrás de ella.

Un número de tarjeta compartido significa que una filtración, un error, expone a todo agente que lo use.

Cada mandato tiene alcance a un solo agente. Si se compromete un mandato, solo ese mandato queda expuesto.

Lo que sigue

De la autorización a la liquidación completa.

La capa de autorización — verificación del mandato, decisión en tiempo real, infraestructura PCI — está en vivo hoy. La liquidación completa es lo que sigue.

En vivo ahora
  • Entorno de datos del titular de tarjeta con alcance PCI, corriendo en vivo en AWS
  • Cada compra intentada autorizada en tiempo real
  • Cada decisión verificada contra el mismo mandato firmado que cualquier otro gasto
  • Emisión de tarjeta integrada de punta a punta
Sigue
  • Liquidación completa, a medida que el autorizador pasa de decidir a ejecutar
Precio

R$0 en preview.

Gratis mientras Cards está en preview. En disponibilidad general, una compra con tarjeta gobernada liquida a la misma tarifa publicada que todo lo demás — sin precio aparte por tarjeta.

PreviewPreview — autorización en tiempo real, en vivo hoy.

En la práctica

Dónde se ve esto en acción

Un caso de negocio real construido alrededor de una tarjeta que solo gasta lo que su mandato permite.

Tarjeta del agente, gobernada

Una tarjeta con alcance al mandato de un agente, verificada contra la misma política firmada que cualquier otro gasto — autorizada en tiempo real.

Ver cómo funciona
FAQ

Cards, respondido

Todavía no — Cards está en preview. La decisión de autorización ocurre en tiempo real; la liquidación completa es lo que sigue.

Sí. Construimos y operamos nuestro propio entorno de datos del titular de la tarjeta con alcance PCI, en vivo en AWS, no una maqueta.

El mismo mandato firmado que gobierna cualquier otro gasto del agente, verificado en tiempo real por el autorizador.

Estamos integrados con un socio de emisión de tarjetas en un entorno de staging mientras el autorizador está en modo observación.

R$0 en preview. En GA, una compra con tarjeta liquida a la misma tarifa publicada que cualquier otro movimiento gobernado.

A medida que completamos un período de observación contra tráfico real — esta página se actualiza en el momento en que la liquidación esté en vivo.

En modo de observación, el autorizador calcula esa misma decisión de rechazo en tiempo real y registra el comercio, el monto y la razón — solo que aún no bloquea el cargo. Ese bloqueo es exactamente lo que agrega el modo de aplicación.

El límite de una red de tarjetas se verifica contra un número de tarjeta compartido, muchas veces después del hecho. Cards verifica el mandato firmado de un solo agente, en cada intento, en el momento en que ocurre.

Una tarjeta que solo gasta lo que el mandato permite.

Infraestructura real, autorización en tiempo real, construida en el propio entorno PCI de CodeSpar.

cards: Preview — autorización en tiempo real, en vivo hoy.

Cards — tarjetas de agente vinculadas a mandatos | CodeSpar | CodeSpar