Colección de Postman

En ProntoPaga, contamos con una colección de Postman que incluye todos los endpoints para que puedas validar las integraciones, depurar request y responses, y explorar los flujos completos de la API, ya sea con credenciales propias o con credenciales de sandbox.



Crear tu primer request

Antes de empezar, ten en cuenta lo siguiente:

  • Para sandbox, contamos con credenciales de prueba. En el caso del Bearer Token es el siguiente:
    caff446438560a48438e0b49e5a6a0870ac5624b9f9ce1577858595d1a8ba1ec
  • Además, contamos con una secretKey de prueba:
    01JNH2SBC5Z2CM1PWQXM2C1XK9
📘

Tipos de credenciales

En caso de contar con credenciales propias de sandbox o de producción, ingrésalas en los campos correspondientes para crear tu request, según requieras.

Una vez te encuentres en la colección ProntoPaga API de tu aplicación web de Postman, sigue estos pasos:

  1. Selecciona el endpoint que desees probar. Para este ejemplo, utilizaremos el endpoint de crear un nuevo pago con Paga Con Tu Banco - Chile.
  1. Dirígete a la pestaña Authorization, selecciona Bearer Token de la lista Auth Type, e ingresa el Bearer Token de prueba.
  1. Dirígete a la pestaña Scripts y selecciona la opción Pre-request, donde deberás colocar la secretKey de prueba:
🚧

Request productivo

Para realizar un request con datos productivos, debes modificar los parámetros,Bearer Token y secretKey.

Ten en cuenta que estarás operando con transacciones reales y datos en vivo.

  1. Haz clic en el botón Send.
  1. En la parte inferior de la pantalla aparecerá la respuesta exitosa.


Buenas prácticas

No modifiques la colección original si no es necesario

La colección de ProntoPaga ya está configurada para que únicamente edites las variables necesarias como tu Bearer Token, tu secretKey y los campos del body. Modificar algún otro elemento puede ocasionar que tu request no sea exitosa.

No combines credenciales

Cada entorno tiene sus propias credenciales. No las compartes ni reutilices.

No compartas tus credenciales

Tu Bearer Token y tu secretKey son credenciales sensibles. No las compartas públicamente, ni las incluyas en capturas de pantalla, repositorios, correos o documentaciones externas.

Verifica la información de tu request

Antes de enviar la solicitud, asegúrate que los datos sean correctos.



Firma de las transacciones

Algunos endpoints requieren una firma para validar la integridad del request.

La colección de Postman incluye un script en Pre-request que:

  • Genera la firma automáticamente
  • Inserta los headers necesarios
  • Utilizar la secretKey configurada

No es necesario implementar manualmente la firma dentro de Postman. Conoce más acerca de la firma de transacciones.



Webhooks

Configurar un webhook para tus transacciones te ayudará a conocer el estado de los pagos y retiros. Estos callbacks te notificarán cuando se produzca un cambio de estado en una determinada transacción. Conoce cómo crear uno en nuestro artículo.