Charge Token Credit Card (v6)

Charge a transaction created by createToken using credit card details with chargeTokenCreditCard in DPO Pay API v6.

Charge Token Credit Card (v6)

📘

PCI Note: This operation requires you to collect and transmit PAN/CVV server-side. Do not use from browsers or mobile apps. Prefer the Hosted Checkout flow where possible.

Charge a transaction that was created by createToken using credit card details.

Use chargeTokenCreditCard when your integration is approved to submit card data directly to DPO. The method returns the result of the charge request.


Endpoint

POST https://secure.3gdirectpay.com/API/v6/

Headers

Content-Type: application/xml; charset=utf-8
Accept: application/xml

Request parameters

ParameterData typeDescriptionRequired
RequestTextMust be chargeTokenCreditCard.Mandatory
CompanyTokenTokenToken you received from 3G to operate this API.Mandatory
TransactionTokenTokenTransaction token received from createToken.Mandatory
CreditCardNumberNumberCredit card number.Mandatory
CreditCardExpiryMMYYMonth and year of the credit card expiry.Mandatory
CreditCardCVVNumber3–4 digit CVV.Mandatory
CardHolderNameTextCardholder name.Mandatory
ChargeTypeTextCharge type of the card.Optional
ThreeDDataData for the 3D process.Optional

ThreeD parameters

Send ThreeD data when it is required for the 3D process. Required fields depend on the terminal type, such as MPGS3D2, MPGS3D2Airlines, PG3D2, or NI3D.

ParameterData typeDescription
EnrolledText3D2 parameter. Mandatory for all terminal types.
EciText3D2 parameter. Mandatory for all terminal types.
CavvText3D2 parameter. Mandatory for all terminal types.
ThreedDSTransIdText3D2 parameter. Mandatory for PG3D.
ThreedMessageVersionText3D2 parameter. Mandatory for all terminal types.
TransactionStatusText3D2 parameter. Mandatory for all terminal types.
ThreeDStatusNumber3D2 parameter. Mandatory for all terminal types.
ThreedACSIssuerCodeNumber3D2 parameter. Mandatory for PG3D only.
AuthenticationTypeNumber3D2 parameter. Mandatory for NI3D terminal types.
ThreedServerTransIdText3D2 parameter. Mandatory for NI3D terminal types.

Request example

<?xml version="1.0" encoding="utf-8"?>
<API3G>
  <CompanyToken>57466282-EBD7-4ED5-B699-8659330A6996</CompanyToken>
  <Request>chargeTokenCreditCard</Request>
  <TransactionToken>72983CAC-5DB1-4C7F-BD88-352066B71592</TransactionToken>
  <CreditCardNumber>123412341234</CreditCardNumber>
  <CreditCardExpiry>1214</CreditCardExpiry>
  <CreditCardCVV>333</CreditCardCVV>
  <CardHolderName>John Doe</CardHolderName>
  <ChargeType></ChargeType>
  <ThreeD>
    <Enrolled>Y</Enrolled>
    <Eci>05</Eci>
    <ThreedDSTransId>41c98d57-8262-438f-b15b-143128440f5d</ThreedDSTransId>
    <Cavv>mHyn+7YFi1EUAREAAAAvNUe6Hv8=</Cavv>
    <ThreedACSIssuerCode>02</ThreedACSIssuerCode>
    <ThreedMessageVersion>2.1.0</ThreedMessageVersion>
    <TransactionStatus>Y</TransactionStatus>
  </ThreeD>
</API3G>

Response fields

The server responds to the chargeTokenCreditCard request with the result of your request.

ParameterData typeDescription
Result3/4 digit codeCode sent with the result of the request.
ResultExplanationTextFree text result explanation.

Response codes

CodeExplanation
000Transaction charged.
200Transaction already paid.
801Request missing company token.
802Wrong CompanyToken.
803No request or error in request type name.
804Error in XML.
902Data mismatch in one of the fields: field name.
950Request missing mandatory fields: field name.
999Transaction declined: explanation.

Success response example

<?xml version="1.0" encoding="utf-8"?>
<API3G>
  <Result>000</Result>
  <ResultExplanation>Transaction charged</ResultExplanation>
</API3G>

Security and compliance

  • Server-side only. Never send PAN/CVV from a browser or mobile app unless you are fully PCI compliant.
  • Do not log CreditCardNumber or CreditCardCVV. Mask where unavoidable, using the last 4 digits only.
  • Prefer Hosted Checkout or tokenization flows where possible to reduce PCI scope.
  • If you send ThreeD data, transmit the values exactly as provided by your 3D Secure provider.