
Versión: V2.4.1
Autenticación
Autorización API Wipöp
Tipos de claves
Cómo construir el header Authorization
Uso de clave privada
Uso de clave pública
Todas las llamadas a la API de Wipöp requieren autenticación mediante Basic Auth, tanto en endpoints públicos como privados. Las credenciales necesarias para la integración se obtienen desde el Panel de Control de Wipöp.
Authorization.Info
Las credenciales se obtienen desde el Panel de Control de Wipöp.
Tipos de clave
Fórmula
Authorization: Basic base64(CLAVE_SIN_PASSWORD)
Reglas
Authorization.Authorization: Basic c2tfMTIzNDU2Nzg5MGFiY2RlZg==Authorization: Basic base64(sk_1234567890abcdef)Endpoint
https://{api.processor.card}/v1/{merchantId}/customers/{customerId}/chargesAuthorization: Basic base64(sk_xxxxxxxxx)
Content-Type: application/jsoncurl --request POST \
--url https://{api.processor.card}/v1/{merchantId}/customers/{customerId}/charges \
--header 'Authorization: Basic {token}' \
--header 'Content-Type: application/json' \
--data '{
"amount": 5000,
"currency": "EUR"
}'Authorization: Basic base64(sk_xxxxxxxxx)
Content-Type: application/jsonInfo
Cuando se utiliza una clave pública, además de Authorization, debe enviarse el header merchant-id.
curl --request GET \
--url https://{api.processor.card}/v1/card/brands?bin=450799 \
--header 'Authorization: Basic {token}' \
--header 'merchant-id: {merchantId}'No. El redirect_url es solo para la experiencia del usuario y no debe usarse para confirmar el resultado de la operación. La confirmación del pago debe realizarse mediante webhook de Wipöp o consulta del estado de la transacción vía API. El redirect solo indica que el usuario terminó el flujo, pero no garantiza la autorización del pago.