Configuración y autenticación

Credenciales de acceso

Cómo obtener, almacenar y aplicar las credenciales utilizadas en las integraciones de pagos en línea de IOPAY.

CamposEl correo electrónico Seller Identificación de los datos de identificación
Dónde generarVentas → Pagos en línea
WebhookURL HTTPS

Visión general

Las credenciales permiten integrar pagos en línea. El Secret debe permanecer en el backend y fuera de repositorios o interfaces públicas.

Seguridad

El secreto es confidencial.

El Secret debe permanecer sólo en el backend y en las cajas secretas adecuadas.

Rotar

Regenerar invalida la clave anterior.

Planear el cambio de Secret para evitar la inhabilidad durante la rotación.

Cómo obtener

  1. Acceda a la cuenta digital IO.
  2. Entra Ventas → Pagos en línea.
  3. Habilitar pagos en línea, cuando sea aplicable al registro.
  4. Gane las credenciales y almacena los valores en un entorno seguro.
  5. Configure los medios de pago y, finalmente, las opciones de integración del checkout.
Secret. El secreto sólo se muestra cuando se genera. Si necesitas generar otro, la clave anterior se invalida.

Campos

La llaveFunciónNota
emailIdentificación asociada con la integración.Utilizado en integraciones compatibles.
IO_Seller_IDIdentificador de la seller/contiene el contexto IOPAY.Mantén segregado por entorno/cuenta.
SecretSecreto de autenticación.Nunca exponga en el frontend.
Antifraud_IDIdentificador relacionado con el plan de fraude.No es necesario cuando la cuenta no tiene un plan antifraude activo.

Configuración

Después de las credenciales, la configuración de pagos en línea puede incluir Crédito, Pix y Boletos, cantidad de parcelas y parámetros de checkout.

Webhook

URL de notificación.

Envía una URL HTTPS para recibir notificaciones de la operación.

Dominio

Restricción de HTTPS.

Restringe integraciones al dominio esperado cuando la configuración lo requiera.

Branding

URL del logotipo.

Asociar una URL HTTP/HTTPS de inmediato a las integraciones compatibles.

Las buenas prácticas

  • Almacenamiento de secretos en variables ambientales o gerentes secretos.
  • No envíe Secret en JavaScript ejecutado en el navegador.
  • Separar sandbox/probos y producción.
  • Planifique la rotación de la llave sin interrumpir el procesamiento.
  • Registre quién ha realizado cambios de credenciales en entornos internos.