Saltar al contenido principal

API del canal PSP — Guía de integración

Esta documentación describe cómo integrar tu billetera con la API del PSP de Stickbank: una API HTTP REST cuyas requests se firman con HMAC-SHA256, más un canal WebSocket para recibir el resultado de las operaciones asíncronas.

La versión de esta documentación aparece en la barra superior y en el pie de página (formato vX.Y.Z). Cada publicación incrementa esa versión.

Está pensada para el equipo técnico del cliente que va a construir la integración. Asume que el equipo de PSP ya te entregó tus credenciales (signature_key, signature_secret) y la base_url del entorno.

Mapa de la documentación

  1. Primeros pasos — qué credenciales recibís, los entornos disponibles y cómo dejar Postman listo para probar.
  2. Autenticación — el contrato de firma HMAC en detalle, el script de Postman que la genera, idempotencia y troubleshooting.
  3. Referencia de la API — todos los endpoints con su request y response.
  4. Notificaciones — cómo recibir el resultado de las operaciones asíncronas por WebSocket.
  5. Errores — códigos de error y checklist de diagnóstico.

Cómo funciona, en una imagen

Requisitos

Toda request a la API debe ir firmada e incluir el header x-idempotency. Una request sin firma válida o con timestamp fuera de la ventana de 5 minutos es rechazada con 401. Empezá por Autenticación.