Card Payment
Checkout Card Payment
Authentication
Request Format
Dynamic Settings
THREE_D_SECURE_ENABLED
THREE_D_SECURE_RULES
INSTALLMENT_FILTERS
Static Settings
DEFAULT_CARD_SLUG
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
BIN Number page context retrieved
BIN Number page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
First 6 or 8 digits of the credit card (BIN - Bank Identification Number). Used to determine card type, bank, and available installment options. Must contain only digits.
542119Pattern: ^\d{6,8}$BIN number submitted successfully
BIN number submitted successfully
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Installment selection page context retrieved
Installment selection page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Primary key of the selected installment option. Must be one of the installments available for the card. Installment count of 1 represents single payment (no installment).
Installment selected successfully
Installment selected successfully
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
3D Secure page context retrieved
3D Secure page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
3D Secure verification status. Must be true for successful verification.
Transaction success status. Must be true for successful transaction.
Merchant data passed through 3D Secure flow
Transaction identifier from 3D Secure provider
Electronic Commerce Indicator from 3D Secure
Cardholder Authentication Verification Value
LiqPay-specific token (gateway-specific)
Status from payment gateway
Payment identifier from gateway
Conversation data from gateway
Conversation identifier from gateway
MD status code from 3D Secure provider. Different values indicate authentication success/failure. Gateway-specific validation logic.
Additional gateway-specific response data
3D Secure verification processed
3D Secure verification processed
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Credit card confirmation page context retrieved
Credit card confirmation page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Full credit card number (16 digits). Validated using Luhn algorithm. Spaces are automatically removed.
5421190000000004Pattern: ^\d{16}$Cardholder name as printed on the card. Must contain only letters and spaces. Validated against format rules.
JOHN DOECard expiration month in MM format. Must be between 01 and 12.
12Pattern: ^(0[1-9]|1[0-2])$Card expiration year in YYYY format. Must be current year or future.
2026Pattern: ^\d{4}$Card security code (CVV/CVC). Must be 3-4 digits depending on card type.
123Pattern: ^\d{3,4}$Nickname for the card if saving for future use.
Required when save is true.
Optional otherwise.
My Visa CardUser must accept terms and conditions to proceed. Must be true.
Whether to save the card for future purchases. Only available for authenticated users. Guest users cannot save cards.
falseUser preference for 3D Secure verification. May be overridden by system rules. Optional field.
Client-side timestamp for fraud detection
Whether Java is enabled in the browser
Browser language code (e.g., "en-US", "tr-TR")
en-USScreen color depth in bits (e.g., "24", "32")
24Screen height in pixels
1080Screen width in pixels
1920Timezone offset from UTC in minutes. Example: UTC-4 would be "240" (4 hours * 60 minutes)
240Credit card details submitted successfully
Credit card details submitted successfully
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Credit Payment Complete Page context retrieved
Credit Payment Complete Page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
The active schema depends on the gateway of the selected POS option
(pre_order.data['credit_payment_option'].gateway).
Payment completed or error
Payment completed or error
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Credit Payment Confirmation Page context retrieved
Credit Payment Confirmation Page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
User must accept the terms and conditions to initiate the payment redirect. Must be true.
Redirect initiated or error
Redirect initiated or error
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Saved card selection page context retrieved
Saved card selection page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Card selected
Card selected
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Saved card installment selection page context retrieved
Saved card installment selection page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Primary key (pk) of the installment plan to select. Must reference an
active installment linked to the card resolved in SavedCardSelectionPage.
1Installment selected
Installment selected
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
3D Secure redirect URL retrieved
3D Secure redirect URL retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
3D Secure callback payload posted by the bank after the customer completes authentication. The required fields depend on the active payment gateway.
Any GET query string parameters appended by the bank redirect are merged into this payload before validation.
- Garanti Switch:
success,approved,returnCode,reasonCode,hashedData,requestId,message, andtxnAmountare required.txnAmountis sent by the bank in cents and divided by 100 before being validated against the order total. The full payload is verified against a gateway-generated hash. - PayU RO:
success(must betrue). An optionalbodyJSON payload from the bank may also be submitted. - Tap:
success(must betrue),tap_id,oid, andpriceare required.
Payment success flag returned by the gateway. Must be true; any other
value is treated as a failed transaction.
(Garanti Switch only) Authorisation approval flag. Must be true.
(Garanti Switch only) Bank return code. Must be "00" for a successful
transaction.
(Garanti Switch only) Bank reason code. Must be "00" for a successful
transaction.
(Garanti Switch only) Gateway-generated hash. Validated server-side before the payment is accepted.
(Garanti Switch only) Gateway request identifier.
(Garanti Switch only) Human-readable status message from the gateway.
(Garanti Switch only) Transaction amount posted by the bank in cents
(e.g. "15000" for 150.00). Divided by 100 before being validated against
the order total. A mismatch returns a validation error.
15000(PayU RO only) Optional JSON payload posted by the bank alongside the 3D Secure callback.
(Tap only) Tap charge identifier returned by the gateway.
(Tap only) Order identifier echoed back by the Tap gateway.
(Tap only) Transaction amount returned by the Tap gateway.
3D Secure authentication complete
3D Secure authentication complete
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Saved card confirmation page context retrieved
Saved card confirmation page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Payment confirmed
Payment confirmed
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Thank You Page context retrieved
Thank You Page context retrieved
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Thank-you step acknowledged
Thank-you step acknowledged
Required header for AJAX requests. Must be set to XMLHttpRequest for all checkout requests.
XMLHttpRequestPossible values: Session cookie header (e.g. sessionid=abc123 or osessionid=<session_id>)
Thank you page context retrieved — order has been finalised
Thank you page context retrieved — order has been finalised
Last updated
Was this helpful?

