API · Cuatro caminos de integración
API v1Cuatro caminos#
Hay cuatro formas de cobrar con Tilopay. Cambian en dos cosas: cuánto construís vos y dónde aparecen los campos de tarjeta. Elegí una y seguí su guía; todas empiezan con tus credenciales de sandbox, que se piden en el registro de developer.
1 · Sin código#
Extensiones y plugins para plataformas existentes. No escribís una línea de código.
2 · Hosted payment page#
Tu servidor pide una URL al API, redirige al cliente a esa página de Tilopay y recibe el resultado en tu callback URL.
3 · SDK JavaScript#
Los campos de tarjeta viven en tu página; el SDK los captura y los manda directo a Tilopay.
4 · API servidor a servidor#
Acceso restringido: servicio exclusivo para comercios con certificación PCI. La URL se provisiona por comercio, no es pública.
Cómo elegir#
Elegir mal sale caro. La diferencia que más importa es por dónde viajan los datos de tarjeta.
| Camino | Quién construye el formulario | Por dónde viajan los datos de tarjeta | Qué se necesita saber | Implicación de cumplimiento |
|---|---|---|---|---|
| 1 · Sin código | La plataforma | Nunca pasan por tus sistemas | Configuración en el panel de la plataforma | Consultá con tu equipo de cumplimiento |
| 2 · Hosted payment page | Tilopay | Tu cliente los digita en una página segura de Tilopay; vos nunca ves un número de tarjeta | Backend: pedir la URL y recibir el callback | Consultá con tu equipo de cumplimiento |
| 3 · SDK JavaScript | Tu sitio | Se digitan en tu página pero viajan del navegador directo a Tilopay; no pasan por tu servidor | Frontend con JavaScript, más backend para credenciales | Consultá con tu equipo de cumplimiento |
| 4 · Servidor a servidor (acceso restringido) | Tu sitio | Los datos de tarjeta pasan por tu servidor | Requiere tu certificación PCI y URL provisionada por Tilopay | Consultá con tu equipo de cumplimiento |
El camino 4 no es de autoservicio: es exclusivo para comercios con certificación PCI y la URL se provisiona individualmente. Además es el único que mete a tu servidor dentro del alcance de PCI DSS. Los caminos 2 y 3 evitan ese costo y podés empezarlos hoy.
Después de elegir#
Con el camino elegido, seguí con convenciones de las respuestas para saber cómo vienen tipados los montos, y con cómo leer una respuesta de error antes de poner el código en producción.
Última verificación: 2026-10-10 · Responsable: equipo-integraciones