Skip to main content
La API para comercios usa una llave Bearer. El gateway deriva el comercio, ambiente, actor y scopes desde esa credencial.

Envía la llave

Incluye la llave en el header Authorization:
Guárdala en un secret manager. Nunca la incluyas en URLs, metadata, logs, screenshots o código cliente.

Limita los scopes

Crea una llave por servicio y asigna sólo los scopes necesarios: La referencia muestra x-simplepay-required-scopes en cada operación.

Administra llaves con una sesión

Una llave no puede crear, rotar ni revocar otras llaves. Estas acciones requieren una sesión Customer, rol administrativo y step-up reciente.
El valor completo de una llave nueva se entrega una vez. SimplePay conserva una referencia ofuscada, no el secreto recuperable.
Última modificación el 22 de agosto de 2026