Configurar Ambientes e Credenciais
Este guia explica como configurar sua aplicação para alternar entre os ambientes de Teste (Sandbox) e Produção da Get Smart API Cloud. Ele também detalha as credenciais necessárias para autenticar a conta do seu estabelecimento.
Ambientes
A API Cloud fornece dois ambientes distintos. Você deve garantir que sua aplicação envie requisições para a URL base correta, dependendo da sua fase de desenvolvimento.
Ambiente de Teste (Sandbox)
Use este ambiente para desenvolvimento e testes de integração. As transações aqui não processam dinheiro real.
- URL Base:
https://tpvpc-i.redsys.es:27443/TPV_PC/services/rest/tpvpcwss/v1 - Características: * Requer credenciais de teste específicas.
- Utiliza a porta 27443.
- Estritamente para verificação de integração.
Ambiente de Produção
Use este ambiente para o processamento de transações reais.
- URL Base:
https://tpvpc.redsys.es/TPV_PC/services/rest/tpvpcwss/v1 - Características: * Requer credenciais de produção reais emitidas pelo seu banco adquirente.
- Processa transações financeiras reais.
Configuração de Rede: Certifique-se de que suas regras de firewall de saída permitam o tráfego para os domínios e portas específicos listados acima. Ambos os ambientes exigem conexões via TLS 1.2 ou superior.
Credenciais Necessárias
Para interagir com a API, você precisa de um conjunto de identificadores e segredos. Estes são normalmente fornecidos pelo seu banco adquirente ou entidade.
| Credencial | Nome da Variável | Formato | Descrição |
|---|---|---|---|
| Código do Estabelecimento | comercio | Numérico (9 dígitos) | Um identificador único para o seu negócio. Incluído em todos os payloads de requisição JSON. |
| Número do Terminal | terminal | Numérico (2 dígitos) | O identificador do terminal físico específico. Incluído no payload de requisição JSON. |
| Chave Secreta | (Não enviada diretamente) | String Alfanumérica | A “Clave de firma” usada para gerar a assinatura criptográfica. Nunca envie esta chave em suas requisições de API. |
Gerenciamento de Chaves
- Chaves de Teste: Você receberá uma chave específica para o ambiente de teste (ex.:
AAABBBé frequentemente usado como um valor de exemplo na documentação, mas você deve usar a que foi atribuída a você). - Chaves de Produção: Após a certificação da sua integração, você receberá uma chave de produção separada.
Melhores Práticas de Segurança: Nunca insira sua Chave Secreta diretamente no código do lado do cliente (hardcode) (ex.: aplicativos móveis ou código web frontend). A geração da assinatura deve ocorrer no seu servidor backend seguro para evitar o vazamento da chave.
Próximos Passos
Com as URLs do seu ambiente e credenciais prontas, você precisa implementar a lógica de segurança para assinar suas requisições.
- Autenticar Requisições: Aprenda como usar sua Chave Secreta para gerar a
signaturenecessária para cada chamada da API.