Híbrido

Referencia

Qué leg cubre cada capacidad en una integración híbrida, y las reglas de reembolso y retiro.

Referencia consolidada del modelo Híbrido: qué leg maneja cada flujo, qué formato de webhook y qué clave de correlación usar.

Formato y clave por leg

LegManejaFormato de webhookClave de correlación
SDK / HostedPagos con tarjetaLongmetadata.external_id
API DirectOtros métodos, retiros y reembolsosShortclient_reference + metadata.external_id

En ambos legs, metadata.external_id es la clave de conciliación universal.

Combinaciones válidas

CombinaciónTarjetasOtros métodosRetiros
Híbrido AHosted CheckoutAPI DirectAPI Direct
Híbrido BFull SDKAPI DirectAPI Direct
Híbrido CLite SDKAPI DirectAPI Direct

Reembolsos

Los reembolsos aplican solo a tarjetas y se procesan por Dashboard (recomendado) o por API Direct. Elige un solo método y úsalo de forma consistente.

Limitaciones importantes

  • Los reembolsos solo están disponibles para pagos con tarjeta; SPEI, OXXO Pay y MercadoPago no pueden reembolsarse.
  • Cada transacción solo puede reembolsarse una vez, y en su totalidad.
  • Los reembolsos deben procesarse dentro de los 29 días posteriores a la confirmación del pago.

Alcance PCI

Modo de integraciónCertificación PCI requerida
Hosted CheckoutNinguna — Tonder aloja la captura de la tarjeta
SDK (Full o Lite)Ninguna — los datos de tarjeta se tokenizan en el cliente
HíbridoNinguna — las tarjetas pasan por el leg de SDK/Hosted
API Direct (S2S) — flujo tokenizadoSAQ A o SAQ A-EP — la tarjeta se tokeniza antes de llegar a ti
API Direct (S2S) — datos en crudoPCI DSS Nivel 1 — la tarjeta pasa por tus servidores

Claves de correlación

ModoCampo en la petición (envías)Campo en el webhook (lees)
Hosted Checkoutexternal_idmetadata.external_id
SDK (cualquier plataforma)orderReferencemetadata.external_id o metadata.order_id
API Directclient_referenceclient_reference (nivel raíz) + metadata.external_id
Híbridoambos, por legambos formatos — deduplica por metadata.external_id

Regla universal: incluye metadata.external_id en cada petición — es el único campo garantizado en todos los webhooks de todos los formatos.

Siguientes pasos

¿Te resultó útil esta página?

En esta página