Visión general
Cómo funciona el circuito y qué credenciales vas a recibir.
Tu billetera envía suscripciones (el cliente invierte su saldo) y rescates (el cliente lo recupera) por API, a medida que ocurren. La plataforma las netea por cuenta comitente y, al horario de corte, arma un batch que — previa aprobación humana — se envía al Back Office de la ALyC. El efectivo de cada comitente queda siempre en 0: solo se mueve la posición en el fondo.
Pasos del circuito
- Enviás órdenes → quedan
QUEUEDen el batch del día. - Al corte se congelan (
BATCHED) y se calcula el hash del detalle. - Un aprobador verifica y aprueba → los netos van al Back Office (
SENT). - Te notificamos por webhook (
batch.sent) y liquidamos el neto: positivo, nos transferís; negativo, te devolvemos.
Credenciales que vas a recibir
| Credencial | Formato | Para qué |
|---|---|---|
| API key | sk_… | Autentica cada request. Está atada a tu billetera: solo ves tus órdenes y batches. |
| Signing secret (opcional) | whsec_… | Firma HMAC de tus requests, si tu key la exige (recomendado en producción). |
| Webhook secret | whsec_… | Verificás con él la firma de los webhooks que te enviamos. |
Rotación: las keys pueden tener vencimiento. Al rotarse, recibís la nueva y la anterior sigue válida durante un período de gracia; después responde 401 API key expirada. Guardalas en un secret manager — nunca en el código.
Multi-billetera
Cada API key pertenece a una billetera. El origen de cada orden lo determina la key: no lo enviás (ni podés falsearlo) en el payload. El corte genera un batch por billetera; cada key solo consulta/anula recursos de la suya.
Referencia completa
Schemas, códigos de error y ejemplos: Swagger. Spec: /api/v1/openapi.json.
Referencia completa: /docs/api (Swagger) · Hub de documentación