Um cartão, vinculadoao mandato.
Toda compra é autorizada em tempo real contra o mesmo mandato assinado que governa qualquer outro gasto do agente — rodando no ambiente com escopo PCI da própria CodeSpar, ao vivo na AWS.
Em resumo
Infraestrutura real. Um autorizador real.
A CodeSpar construiu e roda seu próprio ambiente de dados de portador de cartão com escopo PCI, ao vivo na AWS. Toda compra tentada é avaliada em tempo real pelo próprio autorizador da CodeSpar, conferida contra o mesmo mandato assinado que governa qualquer outro gasto do agente.
Dois desfechos da mesma checagem
Exemplos ilustrativos. A checagem do mandato e a decisão do autorizador — aprovar ou recusar — acontecem em tempo real, em toda compra tentada.
Uma chamada, avaliada em tempo real.
Toda compra tentada chama codespar_card_authorize com o estabelecimento, o valor e o ID do mandato do agente. O autorizador confere o teto de gasto, a categoria do estabelecimento e a janela de validade do mandato no instante em que a cobrança é tentada, e devolve uma decisão que seu código pode usar na hora.
const session = await codespar.sessions.create(); // The mandate is signed, not just configured — the authorizer verifies // the signature on every attempt, so a compromised session can't raise // its own spend cap. const attempt = await session.execute("codespar_card_authorize", { merchant: "SubscriptionCo", mcc: "5817", // digital goods / SaaS amount: 340.0, currency: "BRL", mandate: "cm_ops_4f2", }); console.log(attempt.decision); // "approve" | "decline" console.log(attempt.reason); // "within cap and merchant category" await session.execute("codespar_ledger", { record: "card_authorization", attempt, });
A mesma chamada roda seja o mandato autorizando R$3 ou R$3.000 — a checagem não muda de formato com o valor.
O que essa cadeia de chamadas faz
- O autorizador verifica a assinatura do mandato em cada tentativa, não só a configuração
- Uma decisão volta em tempo real — aprovar ou recusar, com um motivo
- Toda tentativa é registrada no ledger, aprovada ou não
Compras pontuais do agente acabam no cartão pessoal de alguém.
A renovação de uma assinatura. Uma reserva de viagem. Uma cobrança avulsa de fornecedor — as compras que ninguém escopou com antecedência sempre caem no cartão mais próximo, e a governança de verdade só aparece três semanas depois, quando a fatura chega.
Renovação de assinatura, reserva de viagem, cobrança avulsa — vai no cartão pessoal de quem estiver por perto.
O agente tem o próprio cartão, escopado ao próprio mandato assinado — nunca um número pessoal ou corporativo compartilhado.
A aprovação acontece quando a fatura chega, semanas depois de a cobrança já ter sido processada.
O autorizador confere o estabelecimento, o valor e o teto do mandato no instante em que a cobrança é tentada.
Existe um registro de que a cobrança aconteceu — raramente um registro do porquê ela foi permitida.
Toda tentativa fica registrada contra o mandato que a governou: a decisão, e o motivo por trás dela.
Um número de cartão compartilhado significa que um vazamento, um erro, expõe todo agente que usa aquele número.
Cada mandato é escopado a um único agente. Comprometeu um mandato, só aquele mandato fica exposto.
Da autorização à liquidação completa.
A camada de autorização — checagem do mandato, decisão em tempo real, infraestrutura PCI — está ao vivo hoje. A liquidação completa é o próximo passo.
- Ambiente de dados de portador de cartão com escopo PCI, rodando ao vivo na AWS
- Toda compra tentada autorizada em tempo real
- Toda decisão conferida contra o mesmo mandato assinado de qualquer outro gasto
- Emissão de cartão integrada de ponta a ponta
- Liquidação completa, conforme o autorizador passa de decidir pra executar
R$0 no preview.
Grátis enquanto Cards está em preview. Na disponibilidade geral, uma compra de cartão governada liquida na mesma taxa publicada de tudo o resto — sem preço separado por cartão.
PreviewPreview — autorização em tempo real, ao vivo hoje.
Onde isso aparece
Um caso de negócio real construído em torno de um cartão que só gasta o que o mandato permite.
Cartão do agente, governado
Um cartão escopado ao mandato de um agente, conferido contra a mesma política assinada de qualquer outro gasto — autorizado em tempo real.
Ver como funciona →Cards, respondido
Ainda não — Cards está em preview. A decisão de autorização acontece em tempo real; a liquidação completa é o próximo passo.
Sim. Construímos e rodamos nosso próprio ambiente de dados de portador de cartão com escopo PCI, ao vivo na AWS, não é uma maquete.
O mesmo mandato assinado que governa qualquer outro gasto do agente, conferido em tempo real pelo autorizador.
Estamos integrados com um parceiro de emissão de cartões em ambiente de staging enquanto o autorizador está em modo observação.
R$0 no preview. No GA, uma compra de cartão liquida na mesma taxa publicada de qualquer outra movimentação governada.
Conforme completamos um período de observação contra tráfego real — esta página é atualizada no momento em que a liquidação for ao vivo.
Em modo de observação, o autorizador calcula essa mesma decisão de recusa em tempo real e registra o estabelecimento, o valor e o motivo — só não bloqueia a cobrança ainda. Esse bloqueio é exatamente o que o modo de aplicação adiciona.
O limite de uma bandeira é conferido contra um número de cartão compartilhado, muitas vezes depois do fato. O Cards confere o mandato assinado de um único agente, em toda tentativa, no momento em que ela acontece.
Um cartão que só gasta o que o mandato permite.
Infraestrutura real, autorização em tempo real, construída no próprio ambiente PCI da CodeSpar.
cards: Preview — autorização em tempo real, ao vivo hoje.