Saltar al contenido principal

Utilice esta operación de backend del comerciante para procesar un token de pedido existente o un pedido proporcionado en la solicitud. DEUNA aplica las conexiones de pago, enrutamiento, riesgo y comportamiento de captura configurados para el comerciante.

Encabezados#

4
X-Api-KeystringObligatorio
Clave de aplicación comercial privada validada por API Gateway.
Ejemplo YOUR_PRIVATE_API_KEY
AuthorizationstringOpcional
Contexto de usuario autenticado opcional para métodos de pago e instrumentos almacenados específicos del cliente.
Ejemplo Portador USER_ACCESS_TOKEN
X-Store-CodestringOpcional
Contexto de la tienda cuando el comerciante tiene una configuración específica de la tienda.
Ejemplo principal
Content-TypestringObligatorio
debe ser aplicación/json.

Parámetros de ruta#

0
Este punto final no tiene parámetros de ruta.

Cuerpo de la solicitud#

8
order_tokenstringOpcional
Token de un pedido existente. Proporcione este campo o un orden Objeto que la DEUNA puede crear.
orderobjectOpcional
Detalles del pedido en línea cuando el pago debe crear y procesar el pedido en una sola solicitud.
payer_infoobjectObligatorio
Identidad del cliente. La API valida que payer_info.email está presente.
Mostrar atributos secundarios
payer_info.emailstringObligatorio
Correo electrónico del cliente utilizado para identificar al pagador.
payer_info.external_user_idstringOpcional
Identificador del cliente en el sistema comercial.
payment_sourceobjectObligatorio
El instrumento y los datos de conexión utilizados para procesar el pago.
Mostrar atributos secundarios
payment_source.method_typestringObligatorio
Tipo de método de pago, como credit_card o una billetera compatible.
payment_source.payment_methodstringOpcional
Token producido por la integración de un cliente DEUNA.
payment_source.payment_method_idstringOpcional
Identificador del procesador de pagos del comerciante cuando el flujo lo requiere.
payment_source.card_infoobjectOpcional
Detalles de tarjeta tokenizados o compatibles con PCI para flujos de tarjetas.
anti_fraud_infoobjectOpcional
Cliente, dispositivo, navegador y contexto de riesgo consumidos por los servicios antifraude configurados.
callback_urlsobjectOpcional
Destinos de redireccionamiento del cliente para estados de éxito, pendiente, rechazo, cancelación o error.
specific_fieldsobjectOpcional
Campos específicos del proveedor o método de pago requeridos por la conexión seleccionada.
subscriptionobjectOpcional
Contexto de suscripción cuando la compra crea o renueva una suscripción admitida.

Comience con un pedido completo de la industria#

El order El campo anterior acepta el mismo contexto de negocio modelado por la API de Pedidos. Para una recuperación y flujo de reintento más claros, cree el pedido primero, mantenga sus order_token, y envíe el token en esta solicitud.

Respuesta#

Devuelve el pedido procesado, incluyendo su order_token, tipo de pedido, estado resultante, información de pago e información de suscripción cuando corresponda. Trate el estado devuelto como autorizado y continúe con el seguimiento asincrónico a través de webhooks comerciales.

Códigos de estado

200El pago del pedido fue procesado. Inspeccione el pedido devuelto y el estado del pago para conocer el resultado comercial.
400La solicitud no es válida o carece de los datos requeridos sobre el pagador o la fuente de pago.
401La clave API privada o el contexto de autorización del cliente no son válidos.
409La operación entra en conflicto con el estado actual del pedido o con una solicitud idempotente anterior.
429Se superó el límite de tarifa. Honor Reintentar después cuando regresó.

Idempotencia#

El Portal aplica idempotencia a esta operación de compra. enviar un establo X-Idempotency-Key para el mismo intento comercial y reutilizar la misma clave y cuerpo después de un tiempo de espera de la red. Utilice una nueva clave para un intento materialmente diferente.

  • Genere la clave en el backend del comerciante, no en el navegador o el código móvil.
  • Nunca reutilice una clave con un cuerpo de solicitud diferente.
  • Concilie un resultado incierto recuperando el pedido antes de iniciar un nuevo intento.

Ver el entrada completa del punto final, Autenticacióny Códigos de error.