En ProntoPaga, contamos con una colección de Postman que incluye todos los endpoints para que puedas validar las integraciones, depurar request y responses, y explorar los flujos completos de la API, ya sea con credenciales propias o con credenciales de sandbox.
Crear tu primer request
Antes de empezar, ten en cuenta lo siguiente:
- Para sandbox, contamos con credenciales de prueba. En el caso del
Bearer Tokenes el siguiente:caff446438560a48438e0b49e5a6a0870ac5624b9f9ce1577858595d1a8ba1ec - Además, contamos con una
secretKeyde prueba:01JNH2SBC5Z2CM1PWQXM2C1XK9
Tipos de credencialesEn caso de contar con credenciales propias de sandbox o de producción, ingrésalas en los campos correspondientes para crear tu request, según requieras.
Una vez te encuentres en la colección ProntoPaga API de tu aplicación web de Postman, sigue estos pasos:
- Selecciona el endpoint que desees probar. Para este ejemplo, utilizaremos el endpoint de crear un nuevo pago con Paga Con Tu Banco - Chile.
- Dirígete a la pestaña Authorization, selecciona Bearer Token de la lista Auth Type, e ingresa el Bearer Token de prueba.
- Dirígete a la pestaña Scripts y selecciona la opción Pre-request, donde deberás colocar la
secretKeyde prueba:
Request productivoPara realizar un request con datos productivos, debes modificar los parámetros,
Bearer TokenysecretKey.Ten en cuenta que estarás operando con transacciones reales y datos en vivo.
- Haz clic en el botón Send.
- En la parte inferior de la pantalla aparecerá la respuesta exitosa.
Buenas prácticas
No modifiques la colección original si no es necesario
La colección de ProntoPaga ya está configurada para que únicamente edites las variables necesarias como tu Bearer Token, tu secretKey y los campos del body. Modificar algún otro elemento puede ocasionar que tu request no sea exitosa.
No combines credenciales
Cada entorno tiene sus propias credenciales. No las compartes ni reutilices.
No compartas tus credenciales
Tu Bearer Token y tu secretKey son credenciales sensibles. No las compartas públicamente, ni las incluyas en capturas de pantalla, repositorios, correos o documentaciones externas.
Verifica la información de tu request
Antes de enviar la solicitud, asegúrate que los datos sean correctos.
Firma de las transacciones
Algunos endpoints requieren una firma para validar la integridad del request.
La colección de Postman incluye un script en Pre-request que:
- Genera la firma automáticamente
- Inserta los headers necesarios
- Utilizar la
secretKeyconfigurada
No es necesario implementar manualmente la firma dentro de Postman. Conoce más acerca de la firma de transacciones.
Webhooks
Configurar un webhook para tus transacciones te ayudará a conocer el estado de los pagos y retiros. Estos callbacks te notificarán cuando se produzca un cambio de estado en una determinada transacción. Conoce cómo crear uno en nuestro artículo.