Guía
Checkout seguro: qué debe pasar antes de confirmar un pago
Un botón sencillo no significa una operación improvisada. El checkout protege secretos, evita duplicados y espera la confirmación del proveedor antes de mostrar el resultado.
Capas mínimas de seguridad
- Las credenciales de Yappy permanecen cifradas en DexaPay.
- La API key vive solo en el servidor de la tienda, nunca en el botón del navegador.
- El servidor de la tienda consulta el pedido y obtiene su total real; no confía en un monto enviado por JavaScript.
- Las referencias son idempotentes por comercio.
- La comisión se reserva antes de iniciar un cobro.
- El pago se confirma al consultar su estado autenticado desde servidor.
- Un resultado ambiguo queda pendiente de reconciliación y no libera automáticamente la reserva.
Estados que puede ver tu sistema
| Estado | Significado |
|---|---|
| PENDING | Sesión creada o esperando confirmación. |
| PAID | Servidor confirmó el pago. |
| FAILED | Yappy rechazó el cobro. |
| CANCELED | Operación cancelada. |
| EXPIRED | La sesión venció sin resolución. |
Lo que debe hacer tu backend
- Crear la sesión solo después de autorizar el pedido del usuario en sesión.
- Guardar sessionId, orderId, reference y transactionId.
- Consultar la sesión autenticada y verificar pedido, comercio e importe antes de marcarlo pagado.
- Si activas webhooks opcionales, validar firma y deduplicar eventos.
- No marcar pagado porque el navegador volvió a successUrl.
Preguntas frecuentes
¿Por qué el navegador no confirma el pago?
Porque una redirección puede interrumpirse, repetirse o manipularse. Tu servidor debe consultar autenticadamente la sesión; el webhook firmado es opcional.
¿Qué pasa si Yappy responde tarde?
La sesión y la reserva quedan pendientes para reconciliación. No se libera automáticamente una reserva cuando el resultado del proveedor es desconocido.
¿Necesito un webhook para empezar?
No. Tu servidor puede consultar la sesión con su API key. El webhook firmado es una opción para automatizar avisos.
¿Quieres empezar?
Comienza el alta de DexaPay y llega al primer botón de cobro con acompañamiento paso a paso.
Ver la integración