Tarjetas

Marcas aceptadas, 3D Secure, tarjetas guardadas y qué esperar de una autorización.

Acepta pagos con tarjeta de crédito y débito por el endpoint unificado. Esta guía cubre el pago con tarjeta y el manejo de 3D Secure cuando se requiere.

Tarjetas admite las redes Visa, Mastercard, American Express y Carnet, disponibles en México y Chile. Consulta Cobertura por país para el detalle completo por mercado.

Paso 1: prepara la petición

Crea la petición con el método de tarjeta. Usa siempre datos tokenizados cuando sea posible.

{
  "operation_type": "payment",
  "amount": 150.00,
  "currency": "MXN",
  "customer": { "name": "Ana María Rodríguez", "email": "ana.rodriguez@email.com" },
  "payment_method": {
    "type": "CARD",
    "card_number": "9230-0892-4469-1474",
    "cardholder_name": "c05d89b2-299c-4f93-b49a-42be00d3b64b",
    "cvv": "d31f0da3-0ed3-4ad8-8b68-14c2669a99a7",
    "expiration_month": "e401a32e-4174-424f-9688-727005f6a80e",
    "expiration_year": "bd9ccc23-3d00-4109-9626-fc6581389063"
  },
  "client_reference": "ORD-001",
  "return_url": "https://yourstore.com/payment/return"
}

Incluye siempre un return_url al procesar tarjetas: es requerido para los flujos de autenticación 3D Secure.

Paso 2: maneja la respuesta

Sin 3DS, el pago se procesa de inmediato (authorized). Si se requiere autenticación adicional, la respuesta incluye la información de redirección.

{
  "id": "550e8400-e29b-41d4-a716-446655440000",
  "operation_type": "payment",
  "status": "authorized",
  "amount": 150.00,
  "currency": "MXN",
  "payment_id": 12345,
  "transaction_id": "txn_abc123",
  "created_at": "2024-07-26T10:30:00Z"
}
{
  "id": "550e8400-e29b-41d4-a716-446655440000",
  "status": "pending",
  "next_action": {
    "redirect_to_url": {
      "url": "https://secure.payment-provider.com/3ds/abc123",
      "return_url": "https://yourstore.com/payment/return"
    }
  }
}

Paso 3: maneja 3D Secure

Usa la URL de next_action.redirect_to_url.url.

Completa el reto 3D Secure en la página de su banco.

Tras autenticarse, vuelve a tu return_url.

Haz un GET /api/v1/transactions/{id}/ para confirmar el resultado.

curl -X GET https://stage.tonder.io/api/v1/transactions/550e8400-e29b-41d4-a716-446655440000/ \
  -H "Authorization: Token YOUR_API_KEY"

Tokenizado vs. datos en crudo

Para la mayoría de comercios, el flujo tokenizado (3 pasos: obtener token → tokenizar → procesar) reduce tu alcance PCI. El procesamiento de datos en crudo requiere certificación PCI DSS Nivel 1.

Siguientes pasos

¿Te resultó útil esta página?

En esta página