Skip to main content
CardsPreview

Um cartão, vinculadoao mandato.

Toda compra é autorizada em tempo real contra o mesmo mandato assinado que governa qualquer outro gasto do agente — rodando no ambiente com escopo PCI da própria CodeSpar, ao vivo na AWS.

Em resumo

Tempo real
autorização
Toda compra avaliada contra o mandato no momento em que acontece
AWS
ambiente PCI
Ambiente próprio de dados de cartão da CodeSpar
1
mandato
O mesmo mandato assinado que governa qualquer outro gasto do agente
0
credenciais compartilhadas
Vinculado ao próprio mandato do agente, nunca um cartão corporativo compartilhado
Como é construído

Infraestrutura real. Um autorizador real.

A CodeSpar construiu e roda seu próprio ambiente de dados de portador de cartão com escopo PCI, ao vivo na AWS. Toda compra tentada é avaliada em tempo real pelo próprio autorizador da CodeSpar, conferida contra o mesmo mandato assinado que governa qualquer outro gasto do agente.

Dois desfechos da mesma checagem

cards · autorização
compra tentadaR$ 340,00
mandato conferidodentro do teto
decisão do autorizadoraprovadaTEMPO REAL
cards · autorização · recusada
compra tentadaR$ 2.300,00
mandato conferidoacima do teto (R$2.000/mês)
decisão do autorizadorrecusadaTEMPO REAL

Exemplos ilustrativos. A checagem do mandato e a decisão do autorizador — aprovar ou recusar — acontecem em tempo real, em toda compra tentada.

No código

Uma chamada, avaliada em tempo real.

Toda compra tentada chama codespar_card_authorize com o estabelecimento, o valor e o ID do mandato do agente. O autorizador confere o teto de gasto, a categoria do estabelecimento e a janela de validade do mandato no instante em que a cobrança é tentada, e devolve uma decisão que seu código pode usar na hora.

authorize-card.ts
const session = await codespar.sessions.create();

// The mandate is signed, not just configured — the authorizer verifies
// the signature on every attempt, so a compromised session can't raise
// its own spend cap.
const attempt = await session.execute("codespar_card_authorize", {
  merchant: "SubscriptionCo",
  mcc: "5817", // digital goods / SaaS
  amount: 340.0,
  currency: "BRL",
  mandate: "cm_ops_4f2",
});

console.log(attempt.decision); // "approve" | "decline"
console.log(attempt.reason);   // "within cap and merchant category"

await session.execute("codespar_ledger", {
  record: "card_authorization",
  attempt,
});
decision: approve · within cap and MCC 5817 · logged to cm_ops_4f2

A mesma chamada roda seja o mandato autorizando R$3 ou R$3.000 — a checagem não muda de formato com o valor.

O que essa cadeia de chamadas faz

  • O autorizador verifica a assinatura do mandato em cada tentativa, não só a configuração
  • Uma decisão volta em tempo real — aprovar ou recusar, com um motivo
  • Toda tentativa é registrada no ledger, aprovada ou não
O problema

Compras pontuais do agente acabam no cartão pessoal de alguém.

A renovação de uma assinatura. Uma reserva de viagem. Uma cobrança avulsa de fornecedor — as compras que ninguém escopou com antecedência sempre caem no cartão mais próximo, e a governança de verdade só aparece três semanas depois, quando a fatura chega.

Renovação de assinatura, reserva de viagem, cobrança avulsa — vai no cartão pessoal de quem estiver por perto.

O agente tem o próprio cartão, escopado ao próprio mandato assinado — nunca um número pessoal ou corporativo compartilhado.

A aprovação acontece quando a fatura chega, semanas depois de a cobrança já ter sido processada.

O autorizador confere o estabelecimento, o valor e o teto do mandato no instante em que a cobrança é tentada.

Existe um registro de que a cobrança aconteceu — raramente um registro do porquê ela foi permitida.

Toda tentativa fica registrada contra o mandato que a governou: a decisão, e o motivo por trás dela.

Um número de cartão compartilhado significa que um vazamento, um erro, expõe todo agente que usa aquele número.

Cada mandato é escopado a um único agente. Comprometeu um mandato, só aquele mandato fica exposto.

O que vem a seguir

Da autorização à liquidação completa.

A camada de autorização — checagem do mandato, decisão em tempo real, infraestrutura PCI — está ao vivo hoje. A liquidação completa é o próximo passo.

Ao vivo agora
  • Ambiente de dados de portador de cartão com escopo PCI, rodando ao vivo na AWS
  • Toda compra tentada autorizada em tempo real
  • Toda decisão conferida contra o mesmo mandato assinado de qualquer outro gasto
  • Emissão de cartão integrada de ponta a ponta
A seguir
  • Liquidação completa, conforme o autorizador passa de decidir pra executar
Preço

R$0 no preview.

Grátis enquanto Cards está em preview. Na disponibilidade geral, uma compra de cartão governada liquida na mesma taxa publicada de tudo o resto — sem preço separado por cartão.

PreviewPreview — autorização em tempo real, ao vivo hoje.

FAQ

Cards, respondido

Ainda não — Cards está em preview. A decisão de autorização acontece em tempo real; a liquidação completa é o próximo passo.

Sim. Construímos e rodamos nosso próprio ambiente de dados de portador de cartão com escopo PCI, ao vivo na AWS, não é uma maquete.

O mesmo mandato assinado que governa qualquer outro gasto do agente, conferido em tempo real pelo autorizador.

Estamos integrados com um parceiro de emissão de cartões em ambiente de staging enquanto o autorizador está em modo observação.

R$0 no preview. No GA, uma compra de cartão liquida na mesma taxa publicada de qualquer outra movimentação governada.

Conforme completamos um período de observação contra tráfego real — esta página é atualizada no momento em que a liquidação for ao vivo.

Em modo de observação, o autorizador calcula essa mesma decisão de recusa em tempo real e registra o estabelecimento, o valor e o motivo — só não bloqueia a cobrança ainda. Esse bloqueio é exatamente o que o modo de aplicação adiciona.

O limite de uma bandeira é conferido contra um número de cartão compartilhado, muitas vezes depois do fato. O Cards confere o mandato assinado de um único agente, em toda tentativa, no momento em que ela acontece.

Um cartão que só gasta o que o mandato permite.

Infraestrutura real, autorização em tempo real, construída no próprio ambiente PCI da CodeSpar.

cards: Preview — autorização em tempo real, ao vivo hoje.

Cards — cartões de agente vinculados a mandatos | CodeSpar | CodeSpar