Resumen y cuándo usarlo

Combina SDK o Hosted para tarjetas con API Direct para APMs y retiros, sin alcance PCI.

El modelo Híbrido combina la simplicidad del SDK/Hosted para pagos con tarjeta con el poder y la flexibilidad de API Direct para los demás métodos y los retiros —sin requerir certificación PCI. Es el enfoque recomendado para comercios que necesitan UI propia en algunos flujos y control programático en otros (iGaming, fintech, operaciones de alto volumen).

Cómo funciona

El modelo Híbrido divide tu procesamiento de forma estratégica:

  1. Para pagos con tarjeta: usa Hosted Checkout, Full SDK o Lite SDK. Tonder gestiona el cumplimiento PCI; no necesitas certificación.
  2. Para los demás métodos: usa API Direct (SPEI, OXXO Pay, MercadoPago, efectivo y cualquier método no-tarjeta).
  3. Para retiros: usa API Direct, con control programático total y sin requisitos PCI.

Combinaciones válidas

Elige una combinación según tus necesidades de UI para la tarjeta:

CombinaciónTarjetasOtros métodosRetirosIdeal para
Híbrido AHosted CheckoutAPI DirectAPI DirectLanzamiento más rápido con máximo control en métodos no-tarjeta
Híbrido BFull SDKAPI DirectAPI DirectExperiencia de tarjeta embebida con UI estándar
Híbrido CLite SDKAPI DirectAPI DirectPersonalización total de la UI en todos los métodos

Alcance PCI

Modo de integraciónCertificación PCI requerida
Hosted CheckoutNinguna — Tonder aloja la captura de la tarjeta
SDK (Full o Lite)Ninguna — los datos de tarjeta se tokenizan en el cliente
HíbridoNinguna — las tarjetas pasan por el leg de SDK/Hosted
API Direct (S2S) — flujo tokenizadoSAQ A o SAQ A-EP — la tarjeta se tokeniza antes de llegar a ti
API Direct (S2S) — datos en crudoPCI DSS Nivel 1 — la tarjeta pasa por tus servidores

Reembolsos en modo Híbrido

Los reembolsos de tarjeta pueden procesarse de dos formas:

  1. Dashboard (recomendado): procesa todos los reembolsos de tarjeta desde el dashboard de Tonder.
  2. API Direct: usa API Direct para los reembolsos de tarjeta.

Recomendamos elegir un solo método de reembolso y usarlo de forma consistente. Mezclar ambos complica tu integración.

Limitaciones importantes

  • Los reembolsos solo están disponibles para pagos con tarjeta; SPEI, OXXO Pay y MercadoPago no pueden reembolsarse.
  • Cada transacción solo puede reembolsarse una vez, y en su totalidad.
  • Los reembolsos deben procesarse dentro de los 29 días posteriores a la confirmación del pago.

Cosas a considerar

  • Patrones de integración duales. Implementarás dos estilos de integración a la vez, con formatos de petición/respuesta distintos para tarjetas vs. otros métodos.
  • Manejo de webhooks dual. Recibirás webhooks estilo Hosted/SDK para tarjetas y estilo API Direct para todo lo demás. Consulta Webhooks duales.
  • Mayor esfuerzo inicial de desarrollo que un enfoque puro de SDK/Hosted, al construir y mantener dos integraciones en paralelo.

El enfoque Híbrido es una solución puente hacia la próxima generación de Hosted Checkout y SDKs, que unificará los patrones de petición/respuesta/webhook. Las implementaciones híbridas actuales seguirán soportadas, con rutas de migración disponibles.

Siguientes pasos

¿Te resultó útil esta página?

En esta página