Configuración de credenciales
Se recomienda encarecidamente probar todo en el entorno sandbox de la API antes de usar dinero real en el entorno de producción. El sandbox proporciona un espacio seguro y controlado para experimentar con las funcionalidades de la API, solucionar problemas y asegurar una integración fluida sin riesgo financiero. Esto ayuda a prevenir transacciones no deseadas y garantiza que todo funcione como se espera antes de pasar al entorno en vivo.
El entorno de pruebas o sandbox no utiliza credenciales reales ni saldos reales. Además, no puedes usar credenciales de prueba en el entorno en vivo, ni viceversa. Las validaciones estándar de KYC requeridas para cuentas reales no se realizan en este entorno. Las transacciones se realizan exclusivamente con tarjetas de prueba y números CVV, entre otras limitaciones (consulta Pruebas de pagos con tarjeta para la lista completa de tarjetas de prueba y simulaciones de errores del sandbox). Como se indica en la documentación, los mensajes SMS nunca se envían en el entorno de prueba; en su lugar, los códigos de confirmación siempre se establecen en 123456. Sin embargo, recibirás correos electrónicos y webhooks con los mismos payloads que en producción, lo que te permite probar flujos de trabajo de extremo a extremo sin problemas.
1. Obtener una cuenta de demo
Inicia sesión en el sitio web del sandbox y navega a la sección 'Aplicación y Credenciales' en el menú principal.

Cuenta de prueba empresarial:
email: testdevbusiness@mailinator.com
password: 4321REWq
Cuenta de prueba personal
email: testdev@mailinator.com
password: 4321REWq
2. Crear una clave de API
Una clave de API y un secreto funcionan de manera similar a un nombre de usuario y una contraseña para tu cuenta. Te permiten autenticarte y acceder a la API. Puedes controlar qué ámbitos o permisos se conceden a estas credenciales. Como mejor práctica, sigue siempre el principio de privilegio mínimo: asigna únicamente los permisos mínimos necesarios para tu caso de uso específico. Esto reduce los riesgos de seguridad y garantiza un control más estricto sobre el acceso a tu cuenta.

Ya sea que estés en el sandbox o en un entorno en vivo, ten en cuenta que si completas el campo de dirección IP, la credencial solo será accesible desde esa IP o rango de IP específico. Usa esta opción solo si tienes una IP estática y planeas usar la credencial exclusivamente desde esa dirección.
Si estás usando esta credencial en el sandbox, probablemente desees que sea accesible desde cualquier lugar. En ese caso, deja este campo en blanco; de lo contrario, terminarás recibiendo errores 'Forbidden' en todas partes, lo que podría llevar a baneos temporales para tu usuario.
Estos son los permisos mínimos necesarios para crear una tarjeta de pago y recibir pagos. Puedes ajustar estos permisos según tus necesidades específicas. Asegúrate siempre de que los permisos concedidos se alineen con tu caso de uso, siguiendo el principio de privilegio mínimo para mantener la seguridad y el control. Revisa y personaliza los permisos según sea necesario.
