Tarjetas
Marcas aceptadas, 3D Secure, tarjetas guardadas y qué esperar de una autorización.
Acepta pagos con tarjeta de crédito y débito por el endpoint unificado. Esta guía cubre el pago con tarjeta y el manejo de 3D Secure cuando se requiere.
Tarjetas admite las redes Visa, Mastercard, American Express y Carnet, disponibles en México y Chile. Consulta Cobertura por país para el detalle completo por mercado.
Paso 1: prepara la petición
Crea la petición con el método de tarjeta. Usa siempre datos tokenizados cuando sea posible.
{
"operation_type": "payment",
"amount": 150.00,
"currency": "MXN",
"customer": { "name": "Ana María Rodríguez", "email": "ana.rodriguez@email.com" },
"payment_method": {
"type": "CARD",
"card_number": "9230-0892-4469-1474",
"cardholder_name": "c05d89b2-299c-4f93-b49a-42be00d3b64b",
"cvv": "d31f0da3-0ed3-4ad8-8b68-14c2669a99a7",
"expiration_month": "e401a32e-4174-424f-9688-727005f6a80e",
"expiration_year": "bd9ccc23-3d00-4109-9626-fc6581389063"
},
"client_reference": "ORD-001",
"return_url": "https://yourstore.com/payment/return"
}Incluye siempre un return_url al procesar tarjetas: es requerido para los flujos de autenticación
3D Secure.
Paso 2: maneja la respuesta
Sin 3DS, el pago se procesa de inmediato (authorized). Si se requiere autenticación adicional, la
respuesta incluye la información de redirección.
{
"id": "550e8400-e29b-41d4-a716-446655440000",
"operation_type": "payment",
"status": "authorized",
"amount": 150.00,
"currency": "MXN",
"payment_id": 12345,
"transaction_id": "txn_abc123",
"created_at": "2024-07-26T10:30:00Z"
}{
"id": "550e8400-e29b-41d4-a716-446655440000",
"status": "pending",
"next_action": {
"redirect_to_url": {
"url": "https://secure.payment-provider.com/3ds/abc123",
"return_url": "https://yourstore.com/payment/return"
}
}
}Paso 3: maneja 3D Secure
Usa la URL de next_action.redirect_to_url.url.
Completa el reto 3D Secure en la página de su banco.
Tras autenticarse, vuelve a tu return_url.
Haz un GET /api/v1/transactions/{id}/ para confirmar el resultado.
curl -X GET https://stage.tonder.io/api/v1/transactions/550e8400-e29b-41d4-a716-446655440000/ \
-H "Authorization: Token YOUR_API_KEY"Tokenizado vs. datos en crudo
Para la mayoría de comercios, el flujo tokenizado (3 pasos: obtener token → tokenizar → procesar) reduce tu alcance PCI. El procesamiento de datos en crudo requiere certificación PCI DSS Nivel 1.
