# Postman (/zh/docs/cartao/postman)

<QuickLinks>
  <QuickLink href="https://docs.payzu.com.br/payzu-cartao.postman_collection.json" title="集合（JSON）" />

  <QuickLink href="/cartao-openapi.json" title="OpenAPI" />

  <QuickLink href="/api-scalar-cartao" title="Scalar" />

  <QuickLink href="/api-swagger-cartao" title="Swagger" />
</QuickLinks>

**PayZu Credit Card API** 集合覆盖银行卡 API 的 12 个路由，分在四个文件夹中：`Token`、`Charges`、`Recurrences` 和 `Currencies`。每个请求都附有一个已保存的响应示例。

## 导入 [#导入]

在 Postman 中选择 **Import → Link**：

```
https://docs.payzu.com.br/payzu-cartao.postman_collection.json
```

## 变量 [#变量]

| 变量                  | 值                                                                              |
| ------------------- | ------------------------------------------------------------------------------ |
| `baseUrl`           | `https://api.payzu.io/v1`（生产环境，默认）。sandbox 为 `https://api.sandbox.payzu.io/v1` |
| `basicAuthUsername` | `client_id`，仅用于 `POST /token`                                                  |
| `basicAuthPassword` | `client_secret`，仅用于 `POST /token`                                              |
| `token`             | `POST /token` 返回的 `access_token`                                               |

认证设置在集合层级，使用 `Authorization: Bearer {{token}}`，每个请求都会继承。例外是 `POST /token`，它使用 Basic Auth，凭据为 `basicAuthUsername` 和 `basicAuthPassword`。

## 客户端证书（mTLS） [#客户端证书mtls]

每次调用都需要 PayZu 签发的客户端证书。在 Postman 中，证书配置在 **Settings → Certificates**：

* **Client certificates**：`baseUrl` 的主机（`api.payzu.io` 或 `api.sandbox.payzu.io`）、`.crt` 文件和 `.key` 文件。
* **CA certificates**：`ca.pem`。

没有证书时，服务器会在请求发出后立即关闭连接，Postman 会显示 socket 错误。mTLS 的详细说明见[认证](/docs/cartao/authentication)。

<Callout type="warn">
  使用默认 `baseUrl` 时，调用会发往**生产环境**。测试时请使用 sandbox 和[测试卡](/docs/cartao/test-cards)。
</Callout>