Developers API & Widget
CA

Pagaments

Seguretat i comprovació de pagaments

Integra primer el sandbox. Publicar una institució real requereix configuració privada, connectivitat validada, límits operatius i una prova aprovada de punta a punta.

Controls inclosos

  • Credencial d'alta entropia utilitzada només de servidor a servidor, amb un permís de pagaments separat.
  • Intenció duradora abans de qualsevol inici extern.
  • Perfil, beneficiari, concepte, import i institució establerts i validats pel servidor.
  • Estat sensible xifrat; token de widget vinculat a l'empresa, intenció, caducitat i origen, preservat només com a hash.
  • Identificadors d'intent deterministes i tancament per evitar un reinici automàtic després d'un resultat ambigu.
  • Call back dedicat, consum únic, versió optimista i control de lloguer.
  • Auditoria redactada: mai inclou claus d'accés, IBAN complet, IP, retorns de trucada, respostes completes ni estat opac.
  • Explícitament permès destinacions i redireccions, amb HTTPS, temps màxim i respostes limitades.
  • Missatgeria de widgets amb origen exacte, validació event.source i esquema versionat.

Integra el sandbox

Pregunta Wealth Reader:

  1. un codi d'accés privat autoritzat per a pagaments i per al perfil requerit;
  2. la font exacta HTTPS que allotjarà el widget;
  3. els límits acordats de quantitat i freqüència;
  4. Accés al mode sandbox, que no mou diners.

Comproveu sempre profile-institutions; a la caixa de sorra només retornarà una institució simulada. Creeu la intenció amb expected_mode: "mock" i verifiqueu que l'atestació de la resposta també indiqui mock abans de lliurar la token al navegador.

Intenta, almenys:

  • repetició de la creació amb la mateixa clau i conflicte amb un altre cos;
  • institució o manera alterada;
  • token expirat i l'origen no està permès;
  • finestra emergent bloquejada i retorn SCA;
  • estat intermedi pendent, conciliació i tancament del widget;
  • Només confirmació en rebre payment_status: settled.

Sol·licita activació real

Abans de fer una prova de caixa, confirma amb Wealth Reader:

  • que la institució apareix en la consulta prèvia al seu codi d'accés;
  • que el perfil i la seva versió estiguin aprovats;
  • que l'origen, la callback i el flux SCA es validaven d'extrem a extrem;
  • que hi ha límits en la quantitat, freqüència, reconciliació i desactivació d'emergència;
  • que hi ha un humà autoritzat responsable de la prova mínima.

El compte d'origen pot ser requerit per a una institució, i en aquest cas, el widget el sol·licita durant l'autorització. L'adreça de xarxa de l'usuari es deriva a la frontera controlada de la API; el client no l'ha de presentar. Ni aquestes dades ni la IBAN del deutor queden exposades en esdeveniments.

La seqüència amb curl prepara i consulta la intenció, però no completa l'autenticació bancària. L'usuari ha de continuar al navegador bancari o a l'aplicació.

L'activació del perfil requereix tres controls de desplegament independents i exactes: WR_PAYMENTS_CRUZ_ROJA_PROFILE_ENABLED=1, WR_PAYMENTS_CRUZ_ROJA_PROFILE_VERSION=2026-09-04 i la companyia de la clau d'accés inclosa en WR_PAYMENTS_CRUZ_ROJA_COMPANY_IDS. Aquests valors no substitueixen el permís de pagament ni permeten una institució real per si sols.

El contracte publicat actualment marca psuIp com a no utilitzat, però les proves històriques del connector ho requerien. Wealth Reader manté l'activació bloquejada fins que es verifiqui el desplegament objectiu, mitjançant una prova d'extrem a extrem i d'opcions aprovada, tant el camp exacte com la política de proxy de confiança. No s'hauria d'activar utilitzant capçaleres reenviades arbitràries ni assumint que la declaració publicada reflecteix un comportament històric.

La resolució privada de DNS i la terminació TLS al servei intern depenen de cada desplegament: aquest SDK no presumeix que existeixin o siguin assolibles. S'han de verificar des del temps d'execució API abans d'habilitar la sortida o acceptar noves intencions.

Què no fer

  • Envia la clau API , el beneficiari complet o les dades internes al navegador.
  • Inventar una institució que no ha estat retornada per la consulta prèvia.
  • Repeteix automàticament un inici ambigu.
  • Registra IBAN, adreça de xarxa, callback o resposta completa del banc.
  • Interpreta el final de la interacció com a liquidació.
  • Reutilitza rutes d'agregació bancària, tokens o callbacks.
Última actualització