Getnet DocsGetnet Docs

Configurar entornos y credenciales

Esta guía explica cómo configurar tu aplicación para alternar entre los entornos de Test (Sandbox) y Producción de Get Smart API Cloud. También detalla las credenciales necesarias para autenticar tu cuenta de comercio.

Entornos

API Cloud proporciona dos entornos distintos. Debes asegurarte de que tu aplicación envíe las peticiones a la URL base correcta según tu fase de desarrollo.

Entorno de Test (Sandbox)

Utiliza este entorno para el desarrollo y las pruebas de integración. Las transacciones aquí no procesan dinero real.

  • URL base: https://tpvpc-i.redsys.es:27443/TPV_PC/services/rest/tpvpcwss/v1
  • Características: * Requiere credenciales de test específicas.
    • Utiliza el puerto 27443.
    • Estrictamente para la verificación de la integración.

Entorno de Producción

Utiliza este entorno para el procesamiento de transacciones reales.

  • URL base: https://tpvpc.redsys.es/TPV_PC/services/rest/tpvpcwss/v1
  • Características: * Requiere credenciales de producción reales emitidas por tu entidad adquirente.
    • Procesa transacciones financieras reales.

Configuración de red: Asegúrate de que tus reglas de firewall de salida permitan el tráfico hacia los dominios y puertos específicos enumerados anteriormente. Ambos entornos requieren conexiones a través de TLS 1.2 o superior.

Credenciales requeridas

Para interactuar con la API, necesitas un conjunto de identificadores y secretos. Estos son proporcionados habitualmente por tu banco o entidad adquirente.

CredencialNombre de la variableFormatoDescripción
Código de comerciocomercioNumérico (9 dígitos)Un identificador único para tu negocio. Incluido en todos los payloads de petición JSON.
Número de terminalterminalNumérico (2 dígitos)El identificador para el terminal físico específico. Incluido en el payload de petición JSON.
Clave del comercio(No se envía directamente)Cadena alfanuméricaLa “clave de firma” utilizada para generar la firma criptográfica. Nunca envíes esta clave en tus peticiones a la API.

Gestión de claves

  • Claves de test: Recibirás una clave específica para el entorno de test (p. ej., AAABBB se utiliza a menudo como marcador de posición en la documentación, pero debes utilizar la que te hayan asignado).
  • Claves de producción: Tras la certificación de tu integración, se te emitirá una clave de producción independiente.

Mejores prácticas de seguridad: Nunca incrustes (hardcode) tu clave del comercio en el código del lado del cliente (p. ej., aplicaciones móviles o código web frontend). La generación de la firma debe realizarse en tu servidor backend seguro para evitar la filtración de claves.

Próximos pasos

Con las URLs de tus entornos y credenciales listas, necesitas implementar la lógica de seguridad para firmar tus peticiones.

  • Autenticar peticiones: Aprende a utilizar tu clave del comercio para generar la signature requerida para cada llamada a la API.