Un endpoint, múltiples métodos de pago
Todos los débitos automáticos se ejecutan conPOST /charges. Lo que cambia es cómo capturas y autorizas el método de pago antes de cobrar.
Todos los métodos requieren
authorization: true al momento de registrar el medio de pago. Sin esto, no podrás crear cargos.Débito con tarjeta de crédito/débito
Hay dos formas de capturar los datos de la tarjeta:Opción A: SDK Elements (recomendado)
El SDK Elements captura los datos sensibles en un iframe seguro y te devuelve uncard_token. Tu servidor nunca toca los datos de la tarjeta, lo que simplifica el cumplimiento PCI DSS.
Paso 1: Tokenizar en el frontend
Integra el SDK Elements en tu página de captura. Consulta la guía de integración para el setup completo.
Paso 2: Registrar la tarjeta tokenizada
Opción B: API directa (requiere PCI DSS)
Si tu empresa cumple con PCI DSS, puedes enviar los datos de tarjeta directamente a la API.POST /charges igual que en la Opción A.
Respuesta de la tarjeta
Si
action.action no es "NULL", la tarjeta requiere autenticación 3D Secure. Redirige al cliente a la URL en action.next para completar la verificación.Débito con cuenta bancaria (ACH)
Los débitos a cuentas bancarias se procesan mediante ACH (Cámara de Compensación Automatizada). El procesamiento no es inmediato: los fondos se acreditan el siguiente día hábil.Tiempos de procesamiento
Flujo completo
Paso 1: Consultar bancos disponiblessubtype):
Paso 3: Crear el cargo
pending hasta que ACH procese el débito. Recibirás un webhook con el resultado:
Débito con billeteras digitales (Nequi / Daviplata)
Las billeteras digitales requieren que el cliente autorice la vinculación desde su app bancaria antes de poder debitar. A diferencia de ACH, el procesamiento es inmediato.Nequi: Autorización en la app
El cliente debe aprobar la vinculación directamente en la app de Nequi. No se requiere OTP.1
Crear la cuenta Nequi
El
account_number es el número de celular registrado en Nequi (sin prefijo +57).2
El cliente autoriza en Nequi
Muestra instrucciones al cliente:
- Abre la app de Nequi
- Busca la notificación de autorización de débito automático
- Aprueba la vinculación
3
Validar la cuenta
Una vez que el cliente autoriza en Nequi, valida la cuenta. Para Nequi no se requiere OTP.
4
Crear el cargo
Con la cuenta en estado
ACTIVE, puedes debitar:Daviplata: Validación con OTP
Daviplata requiere que el cliente ingrese un código OTP recibido por SMS para completar la vinculación.1
Crear la cuenta Daviplata
El
account_number es el número de celular registrado en Daviplata (sin prefijo +57).2
El cliente recibe el OTP
Daviplata envía un SMS con un código de 6 dígitos al número del cliente. Muestra un campo en tu interfaz para que el cliente ingrese el código.
3
Validar la cuenta con OTP
4
Crear el cargo
Con la cuenta validada, puedes debitar:
Estados de la cuenta
Después de crear una cuenta, pasa por estos estados antes de poder debitar:Comparación rápida
Errores comunes
Webhooks relevantes
- Webhook de cuentas: Cambios de estado de cuentas (vinculación aprobada/rechazada)
- Webhook de cargos: Resultado de los débitos (aprobado/rechazado)
- Webhook de tarjetas: Cambios de estado de tarjetas