POST/v1/cards/:id/reveal
كشف تفاصيل البطاقة
يعيد رقم البطاقة الكامل و CVV لفترة قصيرة ولمرة واحدة.
الصلاحية المطلوبة:
cards.readحد الطلبات: 10 rpsيتطلب ترويسة X-2FA-Code صحيحة (رمز TOTP من 6 أرقام) إضافة إلى مفتاح API — نفس تحقق الخطوة الإضافية الذي تستخدمه لوحة التحكم في تدفق الكشف الخاص بها. كل حالة فشل (ترويسة مفقودة، عدم تفعيل المصادقة الثنائية، رمز خاطئ) تؤول إلى نفس استجابة 403 step_up_required، لتفادي تسريب ما إذا كانت المصادقة الثنائية مفعّلة.
المعطيات
idstringمطلوبمعرّف البطاقة.
X-2FA-Codestringمطلوبرمز TOTP حالي من 6 أرقام من تطبيق المصادقة المسجَّل للمستخدم.
أمثلة الكود
curl -X POST "https://samaprime.com/api/v1/cards/smsord_01J8X9AABBCCDD/reveal" \ -H "Authorization: Bearer sk_test_..." \ -H "Content-Type: application/json" -H "X-2FA-Code: 123456"الاستجابة
→ 200{ "data": { "pan": "4111 •••• •••• 1234", "cvv": "•••" }, "meta": { "request_id": "req_abc123", "timestamp": "2026-08-06T12:00:00Z" }}الأخطاء
| الحالة | الرمز |
|---|---|
| 403 | step_up_requiredترويسة X-2FA-Code كانت مفقودة أو غير صحيحة، أو المصادقة الثنائية غير مفعّلة لهذا الحساب. |
| 404 | not_foundلا توجد بطاقة بهذا المعرّف تخص هذا المستخدم. |
| 409 | not_issuedالبطاقة لم تنتهِ من الإصدار بعد — لا توجد تفاصيل لكشفها. |