API del canal PSP — Guía de integración
Esta documentación describe cómo integrar tu billetera con la API del PSP de Stickbank: una API HTTP REST cuyas requests se firman con HMAC-SHA256, más un canal WebSocket para recibir el resultado de las operaciones asíncronas.
La versión de esta documentación aparece en la barra superior y en el pie de página
(formato vX.Y.Z). Cada publicación incrementa esa versión.
Está pensada para el equipo técnico del cliente que va a construir la integración. Asume que
el equipo de PSP ya te entregó tus credenciales (signature_key, signature_secret) y la
base_url del entorno.
Mapa de la documentación
- Primeros pasos — qué credenciales recibís, los entornos disponibles y cómo dejar Postman listo para probar.
- Autenticación — el contrato de firma HMAC en detalle, el script de Postman que la genera, idempotencia y troubleshooting.
- Referencia de la API — todos los endpoints con su request y response.
- Notificaciones — cómo recibir el resultado de las operaciones asíncronas por WebSocket.
- Errores — códigos de error y checklist de diagnóstico.
Cómo funciona, en una imagen
Toda request a la API debe ir firmada e incluir el header x-idempotency. Una request sin
firma válida o con timestamp fuera de la ventana de 5 minutos es rechazada con 401.
Empezá por Autenticación.