Skip to main content
Authenticated request
Fintoc usa claves de API para autenticar las solicitudes. Las claves de API que usas para hacer solicitudes se denominan claves secretas. Las claves secretas tienen amplios privilegios, así que mantenlas seguras. No compartas claves secretas en repositorios públicos ni en código del lado del cliente. Incluye una clave secreta en el header Authorization en cada solicitud a la API:
Authentication
Envía cada solicitud a la API mediante HTTPS. Las solicitudes mediante HTTP sin cifrar fallan. Las solicitudes sin autenticar también fallan.

Versión de la API

Fintoc identifica las versiones de la API por fecha de publicación. Fintoc fija tu cuenta en la versión vigente al momento de tu primera solicitud y la mantiene ahí hasta que la actualices. Las versiones nuevas no afectan tu integración a menos que la actualices. Para usar otra versión en una sola solicitud, envía el header Fintoc-Version:
API version
Los endpoints v2 de Checkout Session, Payment Intent y Setup Intent requieren la versión 2026-02-01 o posterior. Si tu cuenta está fijada en una versión anterior, envía el header Fintoc-Version en esas solicitudes. Así puedes probarlas sin afectar el resto de tu integración.