# API servidor a servidor (acceso restringido)

> Servicio exclusivo para comercios con certificación PCI. La URL se provisiona por comercio: no es autoservicio.

- kind: guide
- status: stable
- api_version: v1
- last_verified: 2026-08-28
- url: https://www.tilopay.com/developers/server-to-server

<Callout type="warn">
**Acceso restringido. No es un camino de autoservicio.** No podés empezar esta integración hoy
por tu cuenta: requiere certificación PCI del comercio y una URL provisionada individualmente
por Tilopay.
</Callout>

## Qué es [#que-es]

El camino en el que los datos de tarjeta pasan por el servidor del comercio y este los envía al
API de Tilopay.

## Para quién es [#para-quien]

- Es un **servicio exclusivo para comercios que cuentan con certificación PCI**.
- La **URL es personalizada por comercio**, con una llave propia. **No es una URL pública.**

Por eso esta página no trae endpoint, ejemplos ejecutables ni cuerpos de petición: no existe una
dirección común que sirva para todos.

## Requisitos [#requisitos]

1. Certificación PCI vigente del comercio.
2. Cuenta Tilopay activa.
3. Solicitud aprobada, con la URL y la llave provisionadas por Tilopay para tu comercio.

## Cómo se solicita [#solicitud]

Escribí a `sac@tilopay.com` con el nombre del comercio y el estado de tu certificación PCI. La
URL y la llave se entregan directamente al comercio aprobado.

## Alternativas sin certificación PCI [#alternativas]

Si no tenés certificación PCI, estos caminos evitan por completo ese alcance:

- [Hosted payment page](/developers/hosted-payment-page) — Tilopay hospeda el formulario.
- [SDK JavaScript](/developers/sdk) — el formulario vive en tu página, pero los datos viajan del
  navegador directo a Tilopay.
- [Sin código](/developers/sin-codigo) — plugin o plataforma ya integrada.
