Changelog

Novedades de la plataforma Tonder.

Novedades de la plataforma Tonder. Las entradas más recientes aparecen primero.

25 de septiembre de 2026

Claves de institución actualizadas contra Banxico

El catálogo de claves de institución ahora coincide exactamente con la lista de participantes SPEI de Banxico — 97 instituciones. Se agregaron dieciséis participantes (Hey Banco 40167, Revolut 40170, Klar, albo, Clip, MexPago, Peibo y otros entrantes recientes), se retiraron seis claves que Banxico ya no lista (40143, 90608, 90630, 90642, 90686, 90689), se eliminaron las seis claves …2 indirectas heredadas (91802–91927) y se actualizaron cinco nombres (40128 → KAPITAL, 40138 → UALA, 90631 → TRF, 90661 → KLAR, 90706 → ARCUS FI). Si tenías alguna de las claves retiradas codificada para retiros, revísala.

23 de septiembre de 2026

Validación de cuentas — sabe de quién es la CLABE antes de mover el dinero

Una nueva API independiente confirma que una CLABE es real y que pertenece a tu usuario — nombre y RFC del titular, directo del banco — antes de arriesgar un solo peso. Tonder envía un depósito de prueba de 0.01 MXN (por nuestra cuenta) y lee al titular del recibo interbancario oficial. Dos llamadas: POST /api/v1/account-verifications/ para iniciar y GET /api/v1/account-verifications/{account_number} para leer holder_name, holder_id, institution y las banderas name_match / rfc_match. Una validación por CLABE, en caché 24 horas; úsala para depósitos, retiros o ambos. Mismo header Authorization: Token que el resto de la API. Guía en Validación de cuentas; endpoints en la Referencia API.

Validación de cuentas
0023 0000 4562 918394Verificada
TitularMARIA GARCIA LOPEZname_match
RFCGALM850215ABCrfc_match
Del banco, antes de mover el dinero.

External 3DS en la API Direct

Si autenticas al tarjetahabiente con tu propio proveedor de 3-D Secure, ahora puedes pasar el resultado a Tonder en la misma petición POST /process/ — un objeto threeDomainSecure de nivel superior con el ECI, el criptograma (cavv para Visa, ucaf + directoryServerTransactionID para Mastercard) y, cuando el ECI indica no autenticado, acceptRisk: true. Tonder cobra con él: aprobado en una sola llamada, sin reto. Envía también payment_method.card_brand, para que una inconsistencia sea un 400 claro y no un rechazo del adquirente.

Solo API Direct, y la cuenta debe habilitarse primero. Lo único que hay que hacer bien: el objeto va en el nivel superior — anidado dentro de payment_method se ignora en silencio y recibes un reto 3DS normal. Campos, reglas de ECI y errores en External 3DS.

POST /process/
"threeDomainSecure": {
  "eci": "02",
  "ucaf": "kCO52e75N318oAB3MPZU6EhB2Td6",
  "directoryServerTransactionID": "9e8c…"
}
Aprobado · sin retoTú autenticaste; nosotros cobramos.

21 de septiembre de 2026

Endpoint de reembolso en la Referencia API

Ya está documentado un reembolso agnóstico al procesador: POST /business/{business_id}/payments/{transaction_reference}/refunds. Envía solo el amount; Tonder resuelve el procesador a partir de la referencia de la transacción. Solo tarjetas, y solo para integraciones API Direct y Web SDK — el resto sigue reembolsando desde el dashboard. Lee la nota de "no encontrado" antes de integrar: una transacción inexistente responde HTTP 200 con un string, no un 404.

Retiros — el estado Returned

Los retiros pueden terminar en un séptimo estado, Returned: la transferencia se envió y procesó, pero el banco receptor devolvió los fondos después. Es terminal y ocurre después de Success — así que un handler que solo concilia en Success nunca ve la devolución. Trata Success, Failed, Declined, Cancelled y Returned como finales. También tiene su propio webhook, withdrawal_Returned, el tercero de ese retiro. Tabla completa en Retiros → Paso 3 y el payload en Webhooks.

Corrección a la entrada del 9 de julio: decía que REFUNDED se retiraba. No fue así — se mapea a Returned.

17 de septiembre de 2026

Apple Pay — tarjetas de prueba del sandbox

La guía de Apple Pay ya incluye las tarjetas de prueba del sandbox de Apple para las redes que Tonder procesa — Visa, Mastercard y American Express — con el vencimiento y el CVV/CVC/CID de cada una, además de la configuración de Sandbox Tester en tres pasos (cuenta de tester en App Store Connect → iniciar sesión en un dispositivo real → agregar la tarjeta manualmente en Wallet). Son las FPAN más recientes de Apple (agosto de 2025); las tarjetas de prueba habituales de Tonder no se pueden agregar a Wallet, y las de Apple funcionan solo en sandbox.

15 de septiembre de 2026

Chile — límites por método, y una corrección

Los montos mínimos y máximos de cada método chileno ya están publicados en Límites y reglas de negocio:

Método de pagoMínMáx
Caja Vecina (efectivo)CLP 200CLP 8,500,000
BancoEstado Express (efectivo)CLP 1CLP 8,500,000
Banco BCICLP 1CLP 500,000
MachpayCLP 1CLP 3,500,000
Khipu (todos los bancos)CLP 200CLP 5,000,000

Corrección a la entrada del 11 de septiembre: decía que los bank IDs de transferencia en línea (Banco BCI 8296, Machpay 8416, Khipu 8488/8490/8494/8491) quedaban retirados. No es así — siguen disponibles y vuelven a estar en Cash vouchers y Cobertura. Solo se retiró la red Walmart Chile (8198). Si quitaste esos IDs por esa entrada, siguen funcionando.

11 de septiembre de 2026

Cash vouchers en Chile — Caja Vecina y BancoEstado Express

Cash vouchers vuelve a aceptar efectivo en Chile, a través de dos nuevas redes de pago:

Bank IDPuntos de pago
8241Caja Vecina
8242BancoEstado Express

Envía channel: "WP" con uno o ambos bank IDs. La red Walmart Chile (8198) queda retirada — si la tenías en tu código, cámbiala por los dos de arriba. La transferencia en línea (Banco BCI, Machpay, Khipu) no cambia. Ver Cash vouchers y Cobertura.

17 de agosto de 2026

Liquidaciones — ciclos, reserva revolvente y el reporte

Cuándo llega tu dinero no estaba documentado: T+1 y T+2 no aparecían en ninguna parte, y la reserva revolvente era una sola línea. Dos páginas nuevas en Gestión de pagos:

  • Liquidaciones — los ciclos T+1, T+2 y batch y dónde está disponible cada uno, el calendario batch de dos veces por semana, y cómo se retiene y libera la reserva revolvente a los 90 días.
  • Reporte de liquidación — cada sección y columna del reporte, más una reconciliación desde el volumen procesado hasta el monto depositado.

17 de agosto de 2026

Gestión de pagos — Manejo de contracargos

Una nueva sección de primer nivel para el lado operativo de tus pagos. Abre con una referencia de contracargos por mercado:

Cada una cubre los plazos de respuesta que publican Visa, Mastercard y American Express, qué cambia entre casos domésticos y transfronterizos, y qué se espera de ti en cada etapa. Los plazos por marca, el pre-arbitraje y el arbitraje no estaban documentados hasta ahora.

La ventana de respuesta a una disputa queda en 15 días para enviar evidencia, corregida en Transacciones para que el sitio sostenga una sola cifra.

17 de agosto de 2026

Tarjetas guardadas y Card-on-File en Hosted Checkout

Ambas ya funcionaban; ninguna estaba documentada fuera de la vía del SDK. Crear una sesión de pago ahora las cubre:

  • Tarjetas guardadas — agrega saved_cards a payment_method_types y el cajero lista las tarjetas guardadas del cliente junto al formulario de tarjeta nueva. payment_method_config.saved_cards.show_save_card_checkbox agrega la casilla de opt-in.
  • Card-on-File — con una conexión activa con Tonder, las tarjetas se guardan automáticamente (3DS al guardar, una suscripción por tarjeta) y los pagos siguientes se saltan el CVV. No hay nada que configurar, y tiene precedencia sobre la casilla.

saved_cards y payment_method_config también están en el spec de OpenAPI, así que el esquema de la petición en esa página los lista.

7 de agosto de 2026

Guías de migración al Web SDK + Apple Pay

Dos guías nuevas para llegar a @tonder.io/web-sdk desde donde estés hoy:

  • Migrar del SDK legacy — de tonder-web-sdk v2 (InlineCheckout / LiteInlineCheckout), con el mapeo método por método y el cambio de webhooks al formato Short — la parte que hay que presupuestar.
  • Migrar desde API Direct — lleva tu checkout al navegador sin cambiar tu backend: mismo /process/, mismos webhooks, misma conciliación.

Y Apple Pay estrena página como método de pago: el botón del Web SDK, el registro de dominios, la disponibilidad y los eventos.

Checkout
Licencia comercial$250.00 MXN

6 de agosto de 2026

Consulta el saldo de tus retiros por API

Ya puedes consultar el saldo disponible de tu cuenta de retiros en México con el API de Consultar saldo (GET /withdrawals/balance): revisa cuánto puedes dispersar antes de crear retiros vía POST /process/. La guía de Retiros incluye la sección de saldo con ejemplos por entorno.

Nu México cambia su clave SPEI a 40638

Por disposición de Banco de México, Nu México pasó a operar como NUBANK, S.A., Institución de Banca Múltiple y con ello cambió su clave SPEI. Te afecta si envías retiros a cuentas Nu o recibes transferencias desde ellas.

DatoAntesAhora
Clave SPEI9063840638
Nombre cortoNU MEXICONUBANK

Qué actualizar:

  • Dispersiones — envía 40638 en institucionContraparte.
  • Abonos — tu sistema y tu conexión H2H deben reconocer 40638 en institucionOrdenante.

La clave 90638 dejó de operar el 5 de agosto de 2026 a las 18:00 h (hora CDMX). Lo que se envíe con ella se rechaza.

28 de julio de 2026

Nuevo módulo de Analytics en el Dashboard

Lanzamos Analytics, una sección nueva del Dashboard que profundiza en el rendimiento de tus pagos más allá de los KPIs de Inicio. Se organiza en dos vistas:

Aceptación y ConversiónAnalítica de Depósitos
Tasa de aceptación100%+0pp vs. periodo previo
Conversión APM95.5%Métodos alternativos
Total depositado$36,7242 depositantes
Aceptación en el tiempo
  • Aceptación y Conversión — Overall, FTD y Trusted acceptance rate, APM conversion rate, tendencia de aceptación en el tiempo, aceptación por método, rendimiento por marca de tarjeta, mejores y peores bancos emisores, y la comparación FTD vs. Trusted.
  • Analítica de Depósitos — total depositado, FTDs, depositantes activos y ticket promedio, con volumen y conteo de depósitos, embudo de primer depósito y distribución por monto.

Cada vista se filtra por periodo (Hoy, 7D, 30D, 90D o un rango personalizado).

  • Analytics — cada KPI, gráfica y sección explicados.

9 de julio de 2026

Nuevos estados de retiros

Los retiros ahora usan el mismo vocabulario de estados que los pagos. Si tu integración esperaba los nombres anteriores, actualízala con este mapeo:

AntesAhora
PENDINGPending
SENT_TO_PROVIDERProcessing (antes se mostraba como Pending)
ON_HOLDPending
REJECTEDDeclined
PAID_FULLSuccess
CANCELEDCancelled (con doble L)
FAILEDFailed
REFUNDEDReturned (agregado a esta tabla el 21 de septiembre de 2026)

Consulta el flujo completo en Retiros.

8 de julio de 2026

Nuevo Web SDK (@tonder.io/web-sdk)

Lanzamos el nuevo SDK Web de Tonder en npm: @tonder.io/web-sdk — un SDK de navegador en TypeScript que reemplaza las variantes Full/Lite para web con un solo paquete:

  • Campos de tarjeta seguros montados en tu propia UI (createTonder → init → create('card_fields') → mount → pay).

  • Tarjetas guardadas y Card-on-File: enrollCard(), getCustomerCards(), removeCustomerCard() con secure_token.

  • Métodos alternativos: SPEI, OXXO Pay y bancos SafetyPay (getPaymentMethodBanks()).

  • Presentación hosted/3DS por redirect o embedded (modal del SDK).

  • Tipos TypeScript incluidos, errores estructurados (AppError) y respuestas alineadas con los webhooks. También disponible por CDN (window.Tonder).

  • SDK Web (guía) — inicio rápido y flujos de pago.

  • Referencia SDK · Web — todos los métodos, tipos y errores.

Plugin Tonder Web SDK para agentes de IA

Lanzamos tonder-ai-integrations: plugins que ayudan a los agentes de IA a integrar los SDKs de Tonder correctamente. El primer plugin es Tonder Web SDK (v0.1.7), para Claude Code, Claude Desktop, Codex CLI y Codex Desktop. Empaqueta un skill de integración por framework (HTML, React, Next.js, Angular) y un servidor MCP local (tonder-docs) con documentación versionada del Web SDK — recetas, referencia del API, errores y estados de pago.

Flujos soportados: pago con tarjeta, enrolamiento, tarjetas guardadas, métodos de pago y bancos SafetyPay. Se instala hoy desde el marketplace del repositorio de GitHub.

10 de junio de 2026

Rediseño de la documentación

Esta documentación estrenó un rediseño completo:

  • Cabecera de dos filas con búsqueda al centro y pestañas (Docs · Referencia API · Referencia SDK · Recursos · Changelog).
  • Sidebar con chips de icono, migas de pan sobre cada título y tabla de contenidos renovada.
  • Bloques de código estilo inset, tablas minimalistas y tarjetas para compartir (OG) con la marca Tonder.
  • Diagramas nativos (flujos y secuencias) en las guías de Hosted Checkout.

8 de junio de 2026

Nuevo dashboard de Tonder

Lanzamos un dashboard rediseñado — más rápido, más claro y con analítica nativa: Home, Analytics, Fraud & Risk, Transacciones, Retiros, Finanzas, Payment Links, Developers, Webhooks y Team Members.

Cambio de URL del dashboard. El dashboard cambió de dominio:

  • Producción: app.tonder.io → dashboard.tonder.io
  • Sandbox: stage.tonder.io → dashboard-stage.tonder.io

Actualiza tus favoritos. Los hosts de la API no cambian: la producción sigue en app.tonder.io/api/v1/... y sandbox en stage.tonder.io/api/v1/....

También en esta versión

  • Cash vouchers — el método de pago en efectivo antes llamado SafetyPay ahora se llama Cash vouchers. La integración no cambia (mismo type en la API). Ver Cash vouchers.
¿Te resultó útil esta página?

En esta página