Resumen y cuándo usarlo
Combina SDK o Hosted para tarjetas con API Direct para APMs y retiros, sin alcance PCI.
El modelo Híbrido combina la simplicidad del SDK/Hosted para pagos con tarjeta con el poder y la flexibilidad de API Direct para los demás métodos y los retiros —sin requerir certificación PCI. Es el enfoque recomendado para comercios que necesitan UI propia en algunos flujos y control programático en otros (iGaming, fintech, operaciones de alto volumen).
Cómo funciona
El modelo Híbrido divide tu procesamiento de forma estratégica:
- Para pagos con tarjeta: usa Hosted Checkout, Full SDK o Lite SDK. Tonder gestiona el cumplimiento PCI; no necesitas certificación.
- Para los demás métodos: usa API Direct (SPEI, OXXO Pay, MercadoPago, efectivo y cualquier método no-tarjeta).
- Para retiros: usa API Direct, con control programático total y sin requisitos PCI.
Combinaciones válidas
Elige una combinación según tus necesidades de UI para la tarjeta:
| Combinación | Tarjetas | Otros métodos | Retiros | Ideal para |
|---|---|---|---|---|
| Híbrido A | Hosted Checkout | API Direct | API Direct | Lanzamiento más rápido con máximo control en métodos no-tarjeta |
| Híbrido B | Full SDK | API Direct | API Direct | Experiencia de tarjeta embebida con UI estándar |
| Híbrido C | Lite SDK | API Direct | API Direct | Personalización total de la UI en todos los métodos |
Alcance PCI
| Modo de integración | Certificación PCI requerida |
|---|---|
| Hosted Checkout | Ninguna — Tonder aloja la captura de la tarjeta |
| SDK (Full o Lite) | Ninguna — los datos de tarjeta se tokenizan en el cliente |
| Híbrido | Ninguna — las tarjetas pasan por el leg de SDK/Hosted |
| API Direct (S2S) — flujo tokenizado | SAQ A o SAQ A-EP — la tarjeta se tokeniza antes de llegar a ti |
| API Direct (S2S) — datos en crudo | PCI DSS Nivel 1 — la tarjeta pasa por tus servidores |
Reembolsos en modo Híbrido
Los reembolsos de tarjeta pueden procesarse de dos formas:
- Dashboard (recomendado): procesa todos los reembolsos de tarjeta desde el dashboard de Tonder.
- API Direct: usa API Direct para los reembolsos de tarjeta.
Recomendamos elegir un solo método de reembolso y usarlo de forma consistente. Mezclar ambos complica tu integración.
Limitaciones importantes
- Los reembolsos solo están disponibles para pagos con tarjeta; SPEI, OXXO Pay y MercadoPago no pueden reembolsarse.
- Cada transacción solo puede reembolsarse una vez, y en su totalidad.
- Los reembolsos deben procesarse dentro de los 29 días posteriores a la confirmación del pago.
Cosas a considerar
- Patrones de integración duales. Implementarás dos estilos de integración a la vez, con formatos de petición/respuesta distintos para tarjetas vs. otros métodos.
- Manejo de webhooks dual. Recibirás webhooks estilo Hosted/SDK para tarjetas y estilo API Direct para todo lo demás. Consulta Webhooks duales.
- Mayor esfuerzo inicial de desarrollo que un enfoque puro de SDK/Hosted, al construir y mantener dos integraciones en paralelo.
El enfoque Híbrido es una solución puente hacia la próxima generación de Hosted Checkout y SDKs, que unificará los patrones de petición/respuesta/webhook. Las implementaciones híbridas actuales seguirán soportadas, con rutas de migración disponibles.
