¿Cómo firmar las transacciones?
Aprender a generar la firma de seguridad requerida para enviar transacciones a la API de ProntoPaga
La firma permite validar que los datos de la transacción no fueron alterados, y que la solicitud proviene de un comercio autorizado.
Nunca compartas tusecretKeyNunca envíes tu
secretKeyen el request, ni la incluyas en código público, aplicaciones front-end, repositorios o documentaciones externas.
Antes de empezar
La siguiente información es necesaria para poder firmar las transacciones. En caso de que no cuentes con alguno de estos datos, ponte en contacto con el equipo de Customer Support mediante las vías oficiales de ProntoPaga.
| Requisito | Descripción |
|---|---|
secretKey | Clave secreta entregada por ProntoPaga y que no debe ser compartida. |
| Parámetros de la transacción | Todos los campos que deben completarse para ser enviados en el body request. |
| Algoritmo HMAAC-SHA256 | Método usado para generar la firma. |
Resumen del proceso
Buenas prácticas
Genera la firma siempre desde el back-end.
Procura guardar tu secretKey en un gestor seguro de secretos y no en un texto plano o dentro de un código.
No incluyas el campo sign al construir la cadena.
Revisa que los parámetros estén ordenados alfabéticamente.
Asegúrate de que no existan espacios, saltos de línea o separadores entre los campos concatenados.
Updated about 8 hours ago
Did this page help you?