POST/v1/cards/:id/reveal

كشف تفاصيل البطاقة

يعيد رقم البطاقة الكامل و CVV لفترة قصيرة ولمرة واحدة.

الصلاحية المطلوبة: cards.readحد الطلبات: 10 rps

يتطلب ترويسة X-2FA-Code صحيحة (رمز TOTP من 6 أرقام) إضافة إلى مفتاح API — نفس تحقق الخطوة الإضافية الذي تستخدمه لوحة التحكم في تدفق الكشف الخاص بها. كل حالة فشل (ترويسة مفقودة، عدم تفعيل المصادقة الثنائية، رمز خاطئ) تؤول إلى نفس استجابة 403 step_up_required، لتفادي تسريب ما إذا كانت المصادقة الثنائية مفعّلة.

المعطيات

idstringمطلوب

معرّف البطاقة.

X-2FA-Codestringمطلوب

رمز TOTP حالي من 6 أرقام من تطبيق المصادقة المسجَّل للمستخدم.

أمثلة الكود

curl -X POST "https://samaprime.com/api/v1/cards/smsord_01J8X9AABBCCDD/reveal" \
-H "Authorization: Bearer sk_test_..." \
-H "Content-Type: application/json"
-H "X-2FA-Code: 123456"

الاستجابة

200
{
"data": {
"pan": "4111 •••• •••• 1234",
"cvv": "•••"
},
"meta": {
"request_id": "req_abc123",
"timestamp": "2026-08-06T12:00:00Z"
}
}

الأخطاء

الحالةالرمز
403step_up_required

ترويسة X-2FA-Code كانت مفقودة أو غير صحيحة، أو المصادقة الثنائية غير مفعّلة لهذا الحساب.

404not_found

لا توجد بطاقة بهذا المعرّف تخص هذا المستخدم.

409not_issued

البطاقة لم تنتهِ من الإصدار بعد — لا توجد تفاصيل لكشفها.