Saltar al contenido principal

Uso del token de acceso

Endpoint

URL del sandbox:
POST https://sandbox.tropipay.me/api/v3/access/token

URL de producción https://www.tropipay.com/api/v3/access/token

Descripción

Este endpoint se utiliza para obtener un token de acceso usando el tipo de concesión de credenciales de cliente. El token de acceso es necesario para autenticar las solicitudes a la API.

Encabezados

ClaveValorDescripción
Content-Typeapplication/jsonEspecifica el formato del cuerpo de la solicitud.
User-AgentYourAppName/Version(Opcional) Identifica al cliente que realiza la solicitud.

Cuerpo de la solicitud

El cuerpo de la solicitud debe enviarse como JSON e incluir los siguientes parámetros:

ParámetroTipoRequeridoDescripción
grant_typestringDebe establecerse en client_credentials.
client_idstringEl client ID proporcionado por Tropipay.
client_secretstringEl client secret proporcionado por Tropipay.

Ejemplo de solicitud (cURL)

curl --request POST \
--url https://tropipay-dev.herokuapp.com](https://sandbox.tropipay.me/api/v3/access/token \
--header 'Content-Type: application/json' \
--data '{
"grant_type": "client_credentials",
"client_id": "your_client_id",
"client_secret": "your_client_secret"
}'

Respuesta

Una solicitud exitosa devuelve un objeto JSON que contiene el token de acceso.

Ejemplo de respuesta

{
"access_token": "your_access_token",
"refresh_token": "your_refresh_token",
"token_type": "Bearer",
"expires_in": 1741987517,
"scope": "ALLOW_EXTERNAL_CHARGE ALLOW_CREATE_BENEFICIARY ALLOW_UPDATE_BENEFICIARY ALLOW_PAYMENT_IN ALLOW_PAYMENT_OUT ALLOW_MARKET_PURCHASES ALLOW_GET_PROFILE_DATA ALLOW_GET_BALANCE ALLOW_GET_MOVEMENT_LIST ALLOW_GET_POS_MOVEMENT_BY_CREDENTIALS"
}

Parámetros de la respuesta

ParámetroTipoDescripción
access_tokenstringEl token a usar para la autenticación de la API.
refresh_tokenstringUn token usado para obtener un nuevo access token.
token_typestringEl tipo de token, típicamente Bearer.
expires_innumberDuración de validez del token en segundos.
scopestringLos permisos concedidos al token.

Manejo de errores

Si la solicitud falla, la API devuelve una respuesta de error. Las respuestas de error comunes incluyen:

Estado HTTPCódigo de errorDescripción
400invalid_requestParámetros faltantes o inválidos.
401invalid_clientCredenciales de cliente inválidas.
403forbiddenAcceso no autorizado.

Ejemplo de respuesta de error

{
"error": {
"type": "VALIDATION_ERROR",
"code": "VALIDATION_ERROR",
"message": "Credential not found",
"details": [],
"i18n": "Parámetros inválidos"
}
}
tip
  • Asegúrate de mantener seguros tu client_id y client_secret.
  • El access_token debe incluirse en el encabezado Authorization de las solicitudes posteriores a la API.
  • Los tokens normalmente expiran después de un período determinado (expires_in), y se debe solicitar un nuevo token cuando expiren.