Bu servis, HTTP Form POST yöntemi ile çalışır. Diğer API çağrılarından farklı olarak, kimlik doğrulama ve kart bilgileri header üzerinden değil, form-data formatında gönderilir (Tablo 5.2).
Bu yaklaşımın amacı; kart numarasının backend sistemlere hiç alınmadan, form post yöntemiyle önce tokenlaştırılması, ardından backend tarafında yalnızca bu token değeri ile işlem yapılmasının sağlanmasıdır. Bu sayede PCI uyumluluğu ve veri güvenliği güçlendirilir.
Tablo 5.1. Kart Token Servisi Girdi Parametreleri
Tablo 5.2. Kart Token Servisi Örnek Request (form-data)
form-data
Tablo 5.3. Kart Token Servisi Çıktı Parametreleri
form-data