Conheça a especificação completa dos cookies utilizados na plataforma PayTag. Atendemos integralmente à LGPD (Lei Geral de Proteção de Dados) oferecendo total transparência.
Cookies estritamente necessários para autenticação, verificação CSRF e manter a sessão segura do usuário no gateway.
| NOME | FINALIDADE | DURAÇÃO | ATRIBUTOS |
|---|---|---|---|
| session_id | ID de sessão do usuário no backend | Sessão | HttpOnlySecureSameSite=Strict |
| csrf_token | Token de proteção contra ataques CSRF | Sessão | HttpOnlySecureSameSite=Strict |
| auth_token | JWT de autenticação de sessão ativa | 7 dias | HttpOnlySecureSameSite=Strict |
| refresh_token | Renovação do token de acesso expirado | 30 dias | HttpOnlySecureSameSite=Strict |
| remember_key | Chave criptografada para manter o login | 30 dias | HttpOnlySecureSameSite=Strict |
| merchant_id | Identificador da conta/merchant atual | Sessão | HttpOnlySecureSameSite=Strict |
| theme | Preferência de tema da plataforma | Sessão | SessaoSameSite=Lax |
| locale_charset | Configuração de idioma e codificação | Sessão | SessaoSameSite=Lax |
Mecanismos cruciais para barrar fraudes em pagamentos, detecção de autômatos/bots e proteção de contas de merchant.
| NOME | FINALIDADE | DURAÇÃO | ATRIBUTOS |
|---|---|---|---|
| device_fingerprint | Fingerprint único para análise antifraude | 1 ano | HttpOnlySecureSameSite=Strict |
| risk_score_cache | Cache temporário da pontuação de risco | 1 hora | HttpOnlySecureSameSite=Strict |
| bot_detector | Marcador de validação de automação/bot | Sessão | HttpOnlySecureSameSite=Strict |
| rate_limit_token | Token de controle de limite de requisições por minuto | 1 hora | HttpOnlySecureSameSite=Strict |
| trusted_device | Sinalizador de dispositivo previamente verificado | 90 dias | HttpOnlySecureSameSite=Strict |
| captcha_passed | Confirmação de solução de CAPTCHA recente | 30 min | HttpOnlySecureSameSite=Strict |
Permitem lembrar passos do checkout, opções de parcelamento pré-selecionadas e preferências do usuário.
| NOME | FINALIDADE | DURAÇÃO | ATRIBUTOS |
|---|---|---|---|
| checkout_step | Etapa atual do usuário no checkout | Sessão | SessaoSameSite=Lax |
| payment_method_pref | Preferência de meio de pagamento (Pix/Cartão) | 30 dias | SessaoSameSite=Lax |
| installment_pref | Número de parcelas selecionado pelo cliente | 30 dias | SecureSameSite=Lax |
| saved_card_hint | Dica rápida do cartão salvo (últimos 4 dígitos) | 30 dias | HttpOnlySecureSameSite=Strict |
| ui_theme | Tema e estilo da interface de checkout | Sessão | SessaoSameSite=Lax |
| return_url | URL de retorno pós-pagamento concluído | Sessão | HttpOnlySecureSameSite=Lax |
Métricas estatísticas de acessos, tempos de resposta e testes de variação de conversão.
| NOME | FINALIDADE | DURAÇÃO | ATRIBUTOS |
|---|---|---|---|
| anon_visitor_id | Identificador anônimo para contagem de acessos | 2 anos | SecureSameSite=Lax |
| perf_metrics | Métricas de tempo de resposta da página | 7 dias | SecureSameSite=Lax |
| ab_variant | Variante de teste A/B para taxa de conversão | 30 dias | SecureSameSite=Lax |
| session_ref | Origem da navegação e campanha de mídia | Sessão | HttpOnlySecureSameSite=Strict |
Recursos avançados de gateway como roteamento multi-adquirente, estado do QR Code Pix e modo sandbox.
| NOME | FINALIDADE | DURAÇÃO | ATRIBUTOS |
|---|---|---|---|
| pix_qrcode_state | Estado temporário da cobrança Pix gerada | 15 min | HttpOnlySecureSameSite=Strict |
| billing_metro | Dados regionais para cálculo de alíquotas | Sessão | HttpOnlySecureSameSite=Strict |
| system_config | Configurações dinâmicas de renderização | Sessão | HttpOnlySecureSameSite=Strict |
| webhook_trace | Rastreamento de disparo de notificações webhook | 24h | HttpOnlySecureSameSite=Strict |
| sandbox_flag | Indicador de ambiente de testes/sandbox | Sessão | HttpOnlySecureSameSite=Strict |
| wallet_connected_state | Estado de integração com carteiras digitais | Sessão | SecureSameSite=Lax |
| acquirer_affinity | Afinidade de adquirente para maior aprovação | 24h | HttpOnlySecureSameSite=Strict |
| retry_context | Histórico de retentativas para evitar duplicidade | 1 hora | HttpOnlySecureSameSite=Strict |