Guía de integración · PSP

Visión general

Cómo funciona el circuito y qué credenciales vas a recibir.

Tu billetera envía suscripciones (el cliente invierte su saldo) y rescates (el cliente lo recupera) por API, a medida que ocurren. La plataforma las netea por cuenta comitente y, al horario de corte, arma un batch que — previa aprobación humana — se envía al Back Office de la ALyC. El efectivo de cada comitente queda siempre en 0: solo se mueve la posición en el fondo.

Pasos del circuito

  1. Enviás órdenes → quedan QUEUED en el batch del día.
  2. Al corte se congelan (BATCHED) y se calcula el hash del detalle.
  3. Un aprobador verifica y aprueba → los netos van al Back Office (SENT).
  4. Te notificamos por webhook (batch.sent) y liquidamos el neto: positivo, nos transferís; negativo, te devolvemos.

Credenciales que vas a recibir

CredencialFormatoPara qué
API keysk_…Autentica cada request. Está atada a tu billetera: solo ves tus órdenes y batches.
Signing secret (opcional)whsec_…Firma HMAC de tus requests, si tu key la exige (recomendado en producción).
Webhook secretwhsec_…Verificás con él la firma de los webhooks que te enviamos.

Rotación: las keys pueden tener vencimiento. Al rotarse, recibís la nueva y la anterior sigue válida durante un período de gracia; después responde 401 API key expirada. Guardalas en un secret manager — nunca en el código.

Multi-billetera

Cada API key pertenece a una billetera. El origen de cada orden lo determina la key: no lo enviás (ni podés falsearlo) en el payload. El corte genera un batch por billetera; cada key solo consulta/anula recursos de la suya.

Referencia completa

Schemas, códigos de error y ejemplos: Swagger. Spec: /api/v1/openapi.json.

Referencia completa: /docs/api (Swagger) · Hub de documentación