/payment/create/tokenizationCreate Payment Tokenization
operationId: createTokenization
Initiates a credit-card payment and vaults the card for later use with /payment/create/token. The tokenization result arrives asynchronously at tokenization_notification_url. Credit cards only, consent must be true, and card data is supplied inside merchant_jwt.
Required headers
Request body
Example variants
Responses
| 200 | Payment create response | |
| 400 | Error response | |
| 401 | Error response | |
| 500 | Error response |
{
"jti": "e0f0a2f4-6f1e-4a5b-9a0e-1f2c3d4e5f60",
"op": "tokenize",
"sub": "9e07802d51264b02b4b3ef09dfb94219",
"iat": 1735689600,
"cardholder_number": "4111111111111111",
"cardholder_name": "John Doe",
"cardholder_exp_month": "12",
"cardholder_exp_year": "2030"
}Request body fields
| Field | Required | Type | Description | Example |
|---|---|---|---|---|
| merchant_id | required | string | ||
| merchant_site_id | required | string | ||
| payment_method | required | enum | credit_card only. | credit_card |
| amount | required | number | ||
| currency | required | string | ||
| required | string | |||
| request_id | required | string | ||
| country | required | string | ISO 3166-1 alpha-3. | |
| first_name | required | string | ||
| last_name | required | string | ||
| notification_link | required | string (uri) | ||
| success_url | required | string (uri) | ||
| pending_url | required | string (uri) | ||
| fail_url | required | string (uri) | ||
| back_url | required | string (uri) | ||
| device_ip | required | string | ||
| mobile | required | string | ||
| address | required | string | ||
| city | required | string | ||
| zipCode | required | string | ||
| state | required | string | ||
| birthDate | required | string | ||
| cardCvv | required | string | Body field; never tokenized. | |
| merchant_jwt | required | string | Carries the tokenize card data. | |
| consent | required | boolean | Must be true. | true |
| tokenization_notification_url | required | string (uri) | Receives the tokenization result; separate from notification_link. |
Response body fields
| Field | Required | Type | Description | Example |
|---|---|---|---|---|
| status | optional | enum | success | failed | |
| status_code | optional | integer | ||
| request_id | optional | uuid / string | ||
| payin_id | optional | uuid | ||
| redirect_url | optional | string (uri) | ||
| created_at | optional | string (date-time) |
| Field | Required | Type | Description | Example |
|---|---|---|---|---|
| status | optional | enum | error | |
| status_code | optional | integer | ||
| reason_code | optional | string | ||
| error_code | optional | string | 5 digits | |
| request_id | optional | uuid / string | ||
| message | optional | string | ||
| payin_id | optional | uuid | null | ||
| details | optional | object | Field validation errors. |