---
name: azion-instale-a-integracao-cardstream
description: >-
  Instale o Axur Cardstream pelo Azion Marketplace e execute-o em um firewall, para verificar cada compra em uma lista de cartões de crédito vazados.
---

# Instale a integração Cardstream

Você instala a integração Axur Cardstream pelo Azion Marketplace e a executa em um [Firewall](/pt-br/documentacao/plataforma/firewall/), pelo Azion Console. O Cardstream é uma lista global de cartões de crédito vazados na internet e na deep e dark web. Cada vez que um cliente faz uma compra, a integração verifica se o cartão foi exposto, para que você possa solicitar mais verificação ou cancelar a transação. Isso protege o seu e-commerce de fraudes desde a primeira compra e ajuda você a evitar o estorno.

Cinco objetos precisam existir antes de uma compra ser verificada: a função instalada, um firewall carregando o módulo **Functions**, uma instância de função que guarda os argumentos, uma regra do Rules Engine com o comportamento **Run Function** e um deployment de workload vinculado ao firewall. Cada seção abaixo cria um deles.

---

## Pré-requisitos

- Uma conta Azion. Para entrar, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Uma aplicação servida por um [workload](/pt-br/documentacao/plataforma/workloads/), cujo deployment você vincula ao firewall na última seção.
- Uma [conta Axur](https://www.axur.com/en-us/), com um **API Token** da Axur.
- O [Azion CLI](/pt-br/documentacao/devtools/cli/) instalado e autorizado, para a última seção.
- Ligar um produto ou um módulo pode gerar custos de uso. Para mais informações, consulte [Preços](/pt-br/documentacao/fundamentos/precos/).

---

## Instale a integração

A função é instalada uma vez por conta. Para instalá-la:

1. **Abra o Marketplace**

   Acesse [Azion Console](https://console.azion.com/) > **Marketplace**.

2. **Encontre a integração**

   Informe `Cardstream` no campo **Search on Marketplace** e selecione o card **Cardstream**. Navegar pelos cards e pelas categorias alcança a mesma página.

3. **Selecione Install**

O card mostra `Successfully installed!` e `Latest version installed!`, e a função aparece na lista **Function** do drawer **Create Instance**.

---

## Crie o firewall

O firewall é onde a função é instanciada e onde vive a regra que a executa. Para criar um:

1. **Abra a página Firewalls**

   Acesse [Azion Console](https://console.azion.com/) > **Firewalls** e crie um firewall.

2. **Nomeie o firewall**

   Na seção **General**, informe um **Name**. Por exemplo: `cardstream-firewall`.

3. **Ligue o módulo Functions**

   Na seção **Modules**, ligue o switch **Functions**.

4. **Salve o firewall**

O firewall mostra uma aba **Functions Instances** enquanto o módulo **Functions** permanecer ligado. Para usar um firewall existente, ligue o módulo **Functions** dele e salve-o. Para cada configuração deste formulário, consulte [Defina as configurações principais de um firewall](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/firewall-definir-main-settings/).

---

## Crie a instância de função

A instância guarda a sua chave de API da Axur e o campo da requisição que carrega o número do cartão. Para criá-la:

1. **Abra a aba Functions Instances**

   Em **Firewalls**, selecione o seu firewall e depois selecione a aba **Functions Instances**.

2. **Selecione + Function**

   Um firewall que não tem instância mostra a mesma ação como **Function Instance**. O drawer **Create Instance** é aberto.

3. **Nomeie a instância**

   Em **Name**, informe um nome. Por exemplo: `cardstream`.

4. **Selecione a função instalada**

   Em **Function**, selecione a função Axur Cardstream. A lista guarda apenas as funções que são executadas em um firewall.

5. **Informe os argumentos**

   Em **Arguments**, o editor vem preenchido com os argumentos padrão da integração em JSON. Informe os seus valores, como a próxima seção descreve.

6. **Selecione Save**

A instância aparece na aba **Functions Instances**.

### Argumentos

A instância aceita duas variáveis:

```json
{
  "card_number_field": "cc_number",
  "api_key": "YourAxurAPIKey",
}
```

| Variável            | Obrigatória | Descrição                                        |
| ------------------- | ----------- | ------------------------------------------------ |
| `card_number_field` | Sim         | O número do cartão de crédito usado na transação |
| `api_key`           | Sim         | A chave de API da sua conta Axur                 |

> **nota**
>
> A variável `card_number_field` lê valores em vários níveis do body de uma requisição, em notação de ponto. Por exemplo, `user_data.card_info.number` extrai um valor aninhado em uma estrutura JSON profunda.

---

## Crie a regra

A instância não verifica nada até uma regra executá-la. Uma regra do [Rules Engine for Firewall](/pt-br/documentacao/plataforma/firewall/rules-engine/) seleciona as requisições que alcançam a instância, por um comportamento **Run Function**. Para criar a regra:

1. **Abra a aba Rules Engine**

   Em **Firewalls**, selecione o seu firewall e depois selecione a aba **Rules Engine**.

2. **Selecione + Rule**

3. **Nomeie a regra**

   Em **Name**, informe um nome. Por exemplo: `Run Cardstream`.

4. **Defina o critério**

   Na seção **Criteria**, selecione os domínios que executam a integração. Por exemplo: if `Host` *matches* `yourdomain.com`.

5. **Acrescente o comportamento Run Function**

   Na seção **Behaviors**, selecione **Run Function** e depois selecione a instância pelo nome que você deu a ela.

6. **Selecione Save**

O firewall executa a instância em toda requisição aos domínios do critério.

---

## Vincule o firewall ao workload

O vínculo fica no deployment do workload, então crie um deployment que nomeia a aplicação e o firewall:

```bash
azion create workload-deployment --workload-id <workload-id> --name <deployment-name> \
  --application-id <application-id> --firewall-id <firewall-id> --strategy-type default \
  --active true --current true
```

O comando imprime o id do novo deployment:

```text
Created Workload Deployment with ID 123456
```

As requisições ao domínio do workload alcançam o firewall, e a regra executa a instância do Cardstream em cada uma.

---

## Próximos passos

- [Integrações do Marketplace](/pt-br/documentacao/plataforma/marketplace/integracoes.md): Cada integração que o Azion Marketplace oferece, e onde cada uma é executada.
- [Rules Engine for Firewall](/pt-br/documentacao/plataforma/firewall/rules-engine.md): Cada critério e comportamento que uma regra de firewall aceita.
- [Atualize uma integração](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/atualizar-uma-integracao.md): Leve uma integração instalada para a sua versão mais recente.
