wipöp by BBVA logo

Integración con API eCommerce Wipöp

Versión: V2.4.1

  • Autenticación

  • Autorización API Wipöp

  • Tipos de claves

  • Cómo construir el header Authorization

  • Uso de clave privada

  • Uso de clave pública

Autenticación

Todas las llamadas a la API de Wipöp requieren autenticación mediante Basic Auth, tanto en endpoints públicos como privados. Las credenciales necesarias para la integración se obtienen desde el Panel de Control de Wipöp.

Autorización API Wipöp

  • Todas las llamadas requieren Authorization.
  • Se usa el esquema Basic.
  • No se envía contraseña.
  • Se codifica solo la clave en Base64.

Info

Las credenciales se obtienen desde el Panel de Control de Wipöp.

Tipos de claves

Tipos de clave

Clave pública
pb_
Consultas públicas y frontend
Clave privada
sk_
Operaciones sensibles
Merchant ID
m + 19 caracteres alfanuméricos
Identificador del comercio

Cómo construir el header Authorization

Fórmula

Authorization: Basic base64(CLAVE_SIN_PASSWORD)

Reglas

  • No se utiliza contraseña.
  • Solo se codifica la clave en Base64.
  • Siempre debe enviarse el header Authorization.
Ejemplo
GETEjemplo
Authorization: Basic c2tfMTIzNDU2Nzg5MGFiY2RlZg==
Ejemplo
GETEjemplo
Authorization: Basic base64(sk_1234567890abcdef)

Uso de clave privada

  • Crear cargos (charges)
  • Operaciones sobre customers
  • Confirmaciones
  • Devoluciones

Endpoint

URL
POST
https://{api.processor.card}/v1/{merchantId}/customers/{customerId}/charges
Headers
Authorization: Basic base64(sk_xxxxxxxxx)
Content-Type: application/json
Request samplecURL
POSThttps://{api.processor.card}/v1/{merchantId}/customers/{customerId}/charges
curl --request POST \
  --url https://{api.processor.card}/v1/{merchantId}/customers/{customerId}/charges \
  --header 'Authorization: Basic {token}' \
  --header 'Content-Type: application/json' \
  --data '{
    "amount": 5000,
    "currency": "EUR"
  }'

Uso de clave pública

  • Información de marcas de tarjeta
  • Endpoints necesarios para frontend
Headers
Authorization: Basic base64(sk_xxxxxxxxx)
Content-Type: application/json

Info

Cuando se utiliza una clave pública, además de Authorization, debe enviarse el header merchant-id.

Request samplecURL
GEThttps://{api.processor.card}/v1/card/brands?bin=450799
curl --request GET \
  --url https://{api.processor.card}/v1/card/brands?bin=450799 \
  --header 'Authorization: Basic {token}' \
  --header 'merchant-id: {merchantId}'

FAQs

No. El redirect_url es solo para la experiencia del usuario y no debe usarse para confirmar el resultado de la operación. La confirmación del pago debe realizarse mediante webhook de Wipöp o consulta del estado de la transacción vía API. El redirect solo indica que el usuario terminó el flujo, pero no garantiza la autorización del pago.