A funcionalidade de importação de cartões permite que empresas que já possuem uma base de clientes e cartões armazenados migrem esses dados de forma segura para o Mercado Pago. Após concluir a migração, os pagamentos são processados pela plataforma do Mercado Pago sem interrupções para os clientes.
Esse processo cria cartões tokenizadosRepresentação segura dos dados de um cartão por meio de um identificador único (token) que substitui as informações sensíveis. O token permite processar pagamentos sem expor os dados reais do cartão. em massa a partir do envio de um arquivo criptografado contendo os dados dos cartões.
Para acessar a ferramenta de importação de cartões, você precisa entrar em contato previamente com seu representante de negócios do Mercado Pago. Ao finalizar essa etapa, você receberá uma URL para acessar a interface de envio do arquivo no painel do Mercado Pago.
Caso ocorra algum erro ou imprevisto durante a integração desta solução, entre em contato com seu representante de negócios.
Conceder acesso a colaboradores
Por padrão, o acesso ao portal de importação de cartões está restrito a usuários com perfil de administrador. Para permitir que outros colaboradores também possam usar esta funcionalidade, crie um perfil com a permissão correspondente e atribua-o aos colaboradores desejados.
Com uma conta com permissão de administrador, acesse a seção Seu negócio no menu lateral esquerdo e clique em Colaboradores. Você também pode acessar diretamente pelo painel de Colaboradores.
Antes de convidar um colaborador, defina qual será o seu perfil.
Clique no botão Gerenciar perfis e depois em Criar perfil.
Defina um nome para o perfil e configure a permissão como Mercado Pago.
Na lista de permissões de Gestão e configuração, marque a opção Criação de tokens de cartões.
A permissão Criação de tokens de cartões habilita especificamente o acesso às telas de tokenização de cartões. Você pode definir exatamente quais permissões deseja associar ao perfil.
Revise as informações e clique em Criar perfil.
Na página principal de Colaboradores, clique em Convidar colaborador, insira o e-mail do colaborador que deseja convidar e clique em Continuar.
Você pode utilizar qualquer e-mail, seja de alguém que faça parte diretamente da sua organização ou de um terceiro ou prestador de serviços. O colaborador receberá um e-mail com um link para concluir a configuração do acesso à sua nova conta.
Após criar o colaborador, atribua-lhe um perfil:
Na página principal de Colaboradores, clique no nome do colaborador para acessar seus detalhes.
Selecione Adicionar ou alterar perfil e escolha o perfil criado anteriormente que corresponda às funções desse colaborador.
Clique em Confirmar e depois em Salvar.
Preparação do arquivo
Prepare um arquivo .csv especificando os dados de cada cliente e seus cartões. Inclua a primeira linha com os cabeçalhos e separe cada campo com vírgulas. Todos os campos são obrigatórios. O arquivo admite até 100.000 linhas; se você tiver mais cartões, divida as informações em múltiplos arquivos. O tempo médio de criação de tokens é de 60 minutos a cada 10.000 linhas. O nome do arquivo .csv deve conter apenas letras, números, hífens (-), underlines (_) e pontos (.). Consulte as especificações na seguinte tabela:
Ordem
Cabeçalho
Descrição
Formato
Exemplo
1
external_reference
Identificador único do cliente no seu sistema.
Alfanumérico
ORD-123456
2
customer_email
Endereço de e-mail do titular.
Alfanumérico. O nome de usuário no e-mail deve conter ao menos 2 caracteres.
O campo cardholder_name deve conter somente letras sem acentos e espaços, evitando números e caracteres especiais, como .,;:-_/\'"&@+()ñ e ç.
Criptografia do arquivo
O arquivo .csv deve ser criptografado antes do envio. O formato esperado é PGPPretty Good Privacy: protocolo de criptografia que garante a confidencialidade e integridade dos dados por meio de criptografia de chave pública. com extensão .asc ou .enc.
Veja a seguir o processo de criptografia utilizando o GnuPG, um software gratuito de criptografia. Você pode utilizar outros métodos desde que o resultado esteja no formato PGP.
Acesse o site oficial do GnuPG e faça o download da versão compatível com seu sistema operacional. Na seção “GnuPG binary releases”, selecione a opção desejada. Para Windows, utilize este link direto.
Siga as instruções do assistente de instalação.
Verifique a instalação abrindo o prompt de comandos (CMD no Windows) e executando:
bash
gpg --version
Você verá uma resposta similar à seguinte.
bash
gpg (GnuPG) 2.4.8
libgcrypt 1.11.1
Copyright (C) 2025 g10 Code GmbH
License GNU GPL-3.0-or-later <https://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
A segurança do arquivo criptografado depende de um par de chaves: uma chave públicaChave criptográfica compartilhada publicamente e usada para criptografar dados. Dados criptografados com esta chave só podem ser descriptografados com a chave privada correspondente. e uma chave privadaChave criptográfica secreta usada para descriptografar dados. Apenas o Mercado Pago tem acesso a esta chave, garantindo a segurança dos dados criptografados.. As chaves têm validade de 6 meses e uma nova chave é publicada dois meses antes do vencimento da atual, portanto pode haver duas chaves válidas simultaneamente.
Use sempre a chave com a data de vencimento mais recente. Além disso, o Key IDIdentificador único da chave pública, usado para especificar qual chave utilizar durante a criptografia. é exclusivo de cada chave e muda sempre que uma nova é gerada.
Key ID
Gerado em
Válido até
7E4B7B8AF8B36301
27/04/2026
24/10/2026
Para usar a chave pública, copie o conteúdo a seguir e salve-o como um arquivo .asc no seu dispositivo:
Com o arquivo .asc salvo, siga os passos abaixo para importar a chave e criptografar seu arquivo .csv.
Crie uma pasta vazia e coloque dentro o arquivo .asc da chave pública e o arquivo .csv que você vai criptografar.
Abra essa pasta no Terminal (Mac/Linux) ou no Prompt de Comando (Windows).
Importe a chave pública executando o seguinte comando:
bash
gpg --import [nome-do-arquivo].asc
Por fim, você receberá uma mensagem confirmando que a chave foi processada.
bash
gpg: chave 7E4B7B8AF8B36301: chave pública "54e8e256-542b-4c53-92a6-876eefb9e2b4 <a7a416b8-00bc-40dd-8c6a-28229b0e2df8>" importada
gpg: Número total processado: 1
gpg: importadas: 1
Com a chave pública configurada, criptografe seu arquivo executando o comando a seguir. Substitua nome_do_seu_arquivo.csv pelo nome real do seu arquivo e KEYID pelo KeyID correspondente à chave baixada:
Os parâmetros do comando estão detalhados na tabela a seguir:
Parâmetro
Descrição
--output encrypted_file.enc
Define o nome do arquivo de saída criptografado
--armor
Gera a saída em formato ASCII
--encrypt
Indica a operação de criptografia
--recipient "KEYID"
Especifica o identificador (KeyID) da chave pública do destinatário que será utilizada para criptografar os dados
nome_do_seu_arquivo.csv
Arquivo de entrada que contém os dados sensíveis (cartão e e-mail) a criptografar
O GnuPG pode exibir um aviso informando que não é possível garantir a identidade da chave. Esse aviso é esperado e não indica risco, pois a chave pública do Mercado Pago não é assinada por terceiros. Se a chave foi obtida nesta página, digite s e pressione Enter para continuar.
Após a confirmação, é gerado um arquivo com o nome inserido na opção --output na mesma pasta. Esse é o arquivo que deve ser enviado ao Mercado Pago.
Envio do arquivo criptografado
Acesse a URL fornecida pelo seu representante de negócios.
Na interface de Geração de tokens, arraste ou selecione o arquivo criptografado (.asc ou .enc).
Verifique se o nome do arquivo está correto e clique em Gerar Tokens.
O sistema exibirá o status "Gerando tokens...". A conclusão pode levar várias horas dependendo do tamanho do arquivo. Você pode monitorar o procedimento no campo Últimos resultados.
Interpretação do arquivo de resultados
Após a conclusão do processamento, consulte o resultado no Painel do Mercado Pago. Apenas os casos processados completamente com sucesso ou de forma parcial geram um arquivo de resultados.
Localização dos resultados
Consulte o status mais recente dos seus envios na seção Últimos resultados.
Clique no link de download para obter um arquivo .csv com o detalhamento dos tokens gerados e os possíveis erros.
Se você concluiu a criação de tokens mas ainda não processou cobranças na plataforma, entre em contato com seu representante de negócios para continuar com o processo de integração.
Resolução de erros
Se o processamento foi parcial, o arquivo de resultados incluirá os erros encontrados. Consulte a tabela a seguir para identificar e resolver cada tipo de erro.
Erro
Descrição
Resolução
Registro do cliente gerado incorretamente
Erro ao criar o registro do cliente ou ao adicionar o cartão.
Revise os dados do cliente e do cartão. Se o erro persistir, entre em contato com o com seu representante de negócios.
Erro ao vincular um cartão
Não foi possível determinar o método de pagamento.
Revise os dados do cartão ou utilize outro cartão.
Token de cartão gerado incorretamente
Foram inseridos dados de cartão incorretos.
Revise o número do cartão e a data de vencimento.
Data de vencimento expirada
As datas de vencimento inseridas correspondem a datas passadas.
Os dados registrados correspondem a um cartão inválido.
Utilize outro cartão.
Erros frequentes no arquivo
Consulte os problemas mais comuns ao preparar o arquivo e como resolvê-los.
Problema
Exemplo inválido
Como corrigir
cardholder_name com caracteres não permitidos
JOSE PEREZ S.A., MARÍA GÓMEZ, JOÃO SILVA, ANA-MARIA, CLIENTE & CIA
Use somente letras sem acentos e espaços como, por exemplo, JOSE PEREZ, MARIA GOMEZ, JOAO SILVA.
Arquivo CSV mal exportado
Toda a linha fica entre aspas ou é usado outro separador
Exporte o arquivo como CSV separado por vírgulas e mantenha o header exato do template.
Linhas vazias
Uma linha sem dados entre registros
Remova as linhas vazias antes de enviar o arquivo.
Cartão vencido
expiration_month=01, expiration_year=24
Envie somente cartões com data de vencimento futura.
card_number incorreto
Token, card_id ou identificador interno em vez do PAN
Envie o PAN plano do cartão, com 13 a 19 dígitos.
customer_email com formato inválido
cliente@, cliente.com, cliente@@email.com
Use um e-mail com formato padrão como, por exemplo, cliente@email.com.
Uma vez que você tenha identificado os erros, ajuste-os e carregue um novo arquivo apenas com os dados corrigidos para os registros que apresentaram problemas. Você pode realizar quantas importações forem necessárias.