Saltar al contenido principal

Características

Sandbox x Producción​

En la creación de aplicación, tienes la opción de elegir entre los ambientes de sandbox y de producción.

  • El ambiente de sandbox es el ambiente de pruebas donde toda la información es ficticia y predeterminada ("mock"). Este puede accederse en cualquier momento.
  • El ambiente de producción es el ambiente donde ocurren las operaciones con información y datos reales. Este solo puede accederse tras pasar por nuestro flujo de Homologación de Aplicación.

Para más información visita Ambientes.

Confidencial x Público​

En la creación de aplicación, tienes la opción de elegir entre la creación de una aplicación pública y una aplicación confidencial. Estos modelos de aplicación tienen diferencias entre sí y, por lo tanto, están destinados a usos diferentes:

  • Confidencial(Auth code flow + access token): Las aplicaciones confidenciales mantienen seguras las credenciales de los clientes y, por lo tanto, brindan acceso a los flujos en los que esa información transita, y es lo que permite el acceso a las APIs de banking.
    Generalmente esta es la aplicación que opera en el backend.
  • Público(con PKCE): Las aplicaciones públicas no mantienen seguras las credenciales y, por lo tanto, se utilizan en flujos donde esa información NO TRANSITA(client credentials por ejemplo). Estas no confieren acceso a las APIs de banking para garantizar la integridad y la seguridad de los clientes.
    Generalmente, pero no exclusivamente, esta es la aplicación que opera en el frontend.

URI de redirección​

La URI de redirección es un campo que existe para que apuntes una URI hacia donde nuestro sistema realizará la redirección tras la realización del consentimiento de permisos del flujo de autorización. La URI de redirección también es parte fundamental del Authorization Code Flow, componiendo las llamadas que se realizan, y es hacia donde se enviará tu Authorization Code tras finalizar el flujo.

Client ID y Client Secret​

El client ID y el client secret son las credenciales de tu aplicación utilizadas durante la generación de token.

  • El Client ID es la credencial fija de tu aplicación, cambia únicamente en caso de que se cree una nueva aplicación o de que la aplicación sea migrada de Sandbox a Producción.
  • El Client Secret es la credencial variable de tu aplicación y debe tratarse como dato sensible, sin compartirse nunca. Es posible generar un nuevo Client Secret en nuestra plataforma, sustituyendo e invalidando el anterior.

Para encontrar estas credenciales:

  1. Encuentra la aplicación deseada y haz clic en los 3 puntos, abriendo el menú de opciones:

  2. En este menú, selecciona "Detalles":

  3. Navega hasta la pestaña "Llaves":

  4. En esta pestaña encontrarás tu Client ID y Client Secret: