¿Cómo firmar las transacciones?

Aprender a generar la firma de seguridad requerida para enviar transacciones a la API de ProntoPaga

La firma permite validar que los datos de la transacción no fueron alterados, y que la solicitud proviene de un comercio autorizado.

🚧

Nunca compartas tu secretKey

Nunca envíes tu secretKey en el request, ni la incluyas en código público, aplicaciones front-end, repositorios o documentaciones externas.



Antes de empezar

La siguiente información es necesaria para poder firmar las transacciones. En caso de que no cuentes con alguno de estos datos, ponte en contacto con el equipo de Customer Support mediante las vías oficiales de ProntoPaga.

RequisitoDescripción
secretKeyClave secreta entregada por ProntoPaga y que no debe ser compartida.
Parámetros de la transacciónTodos los campos que deben completarse para ser enviados en el body request.
Algoritmo HMAAC-SHA256Método usado para generar la firma.


Resumen del proceso




Buenas prácticas

Genera la firma siempre desde el back-end.

Procura guardar tu secretKey en un gestor seguro de secretos y no en un texto plano o dentro de un código.

No incluyas el campo sign al construir la cadena.

Revisa que los parámetros estén ordenados alfabéticamente.

Asegúrate de que no existan espacios, saltos de línea o separadores entre los campos concatenados.



Did this page help you?