# Configurar entornos y credenciales

Esta guía explica cómo configurar tu aplicación para alternar entre los entornos de **Test** (Sandbox) y **Producción** de Get Smart API Cloud. También detalla las credenciales necesarias para autenticar tu cuenta de comercio.

## Entornos

API Cloud proporciona dos entornos distintos. Debes asegurarte de que tu aplicación envíe las peticiones a la URL base correcta según tu fase de desarrollo.

### Entorno de Test (Sandbox)

Utiliza este entorno para el desarrollo y las pruebas de integración. Las transacciones aquí no procesan dinero real.

* **URL base:** `https://tpvpc-i.redsys.es:27443/TPV_PC/services/rest/tpvpcwss/v1`
* **Características:** * Requiere credenciales de test específicas.  
  * Utiliza el puerto **27443**.  
  * Estrictamente para la verificación de la integración.

### Entorno de Producción

Utiliza este entorno para el procesamiento de transacciones reales.

* **URL base:** `https://tpvpc.redsys.es/TPV_PC/services/rest/tpvpcwss/v1`  
* **Características:** * Requiere credenciales de producción reales emitidas por tu entidad adquirente.  
  * Procesa transacciones financieras reales.

> **Configuración de red**: Asegúrate de que tus reglas de firewall de salida permitan el tráfico hacia los dominios y puertos específicos enumerados anteriormente. Ambos entornos requieren conexiones a través de **TLS 1.2** o superior.

## Credenciales requeridas

Para interactuar con la API, necesitas un conjunto de identificadores y secretos. Estos son proporcionados habitualmente por tu banco o entidad adquirente.

| Credencial | Nombre de la variable | Formato | Descripción |
| :---- | :---- | :---- | :---- |
| **Código de comercio** | `comercio` | Numérico (9 dígitos) | Un identificador único para tu negocio. Incluido en todos los payloads de petición JSON. |
| **Número de terminal** | `terminal` | Numérico (2 dígitos) | El identificador para el terminal físico específico. Incluido en el payload de petición JSON. |
| **Clave del comercio** | *(No se envía directamente)* | Cadena alfanumérica | La "clave de firma" utilizada para generar la firma criptográfica. **Nunca envíes esta clave en tus peticiones a la API.** |

### Gestión de claves

* **Claves de test:** Recibirás una clave específica para el entorno de test (p. ej., `AAABBB` se utiliza a menudo como marcador de posición en la documentación, pero debes utilizar la que te hayan asignado).  
* **Claves de producción:** Tras la certificación de tu integración, se te emitirá una clave de producción independiente.

> **Mejores prácticas de seguridad**: Nunca incrustes (hardcode) tu clave del comercio en el código del lado del cliente (p. ej., aplicaciones móviles o código web frontend). La generación de la firma debe realizarse en tu servidor backend seguro para evitar la filtración de claves.

## Próximos pasos

Con las URLs de tus entornos y credenciales listas, necesitas implementar la lógica de seguridad para firmar tus peticiones.

* [**Autenticar peticiones**](/es/get-smart/get-smart-api-cloud/first-steps/authtenticate-requests): Aprende a utilizar tu clave del comercio para generar la `signature` requerida para cada llamada a la API.