Tilopay para desarrolladores

Todo lo que necesitás para cobrar con Tilopay: cuatro caminos de integración, el contrato de campos, la referencia del SDK y webhooks.

Paso 0 — obtené tus credenciales de sandbox

No hay credenciales de sandbox compartidas: cada desarrollador se registra y recibe las suyas. Hacé esto antes de cualquiera de los cuatro caminos.

Registrate como developer

Herramientas de IA de Tilopay

Tilopay tiene herramientas de IA para dos públicos distintos. Para la persona que está integrando, el agente de depuración. Para otros agentes de IA que consumen u operan Tilopay, el servidor MCP y los artefactos legibles por máquina.

Agente de depuración

Entendé por qué falló una llamada, qué significa un código de respuesta, si tu request tiene la forma correcta según el spec y dónde está documentado lo que necesitás, sin salir de la página que estás leyendo. Cita la página que respalda cada respuesta, no ejecuta llamadas contra el API y no recibe credenciales.

Abrilo desde el panel lateral de cualquier página del portal.

Servidor MCP

Conectá un asistente a la cuenta del comercio —ventas, enlaces de pago, reembolsos— sin que el comercio pegue nunca sus credenciales de API.

Servidor MCP →

Documentación legible por máquina

llms.txt, el .md de cualquier URL, openapi.json y mcp.json, para que un agente lea el portal sin raspar HTML.

Documentación legible →

Para desarrolladores

Cuatro caminos de integración

1

Sin código

Extensiones y plugins para plataformas existentes. El comercio no escribe una línea.

Ver camino
2

Hosted payment page

Tu servidor pide una URL al API, redirige al cliente a esa página de Tilopay y recibe el resultado en tu callback URL.

Ver camino
3

SDK JavaScript

Los campos de tarjeta viven en tu página; el SDK los captura y los manda directo a Tilopay.

Ver camino
4Acceso restringido

API servidor a servidor

Acceso restringido: servicio exclusivo para comercios con certificación PCI. La URL se provisiona por comercio, no es pública.

Requisitos y solicitud

Cómo elegir

Elegir mal sale caro. La diferencia que más importa es por dónde viajan los datos de tarjeta.

CaminoQuién construye el formularioPor dónde viajan los datos de tarjetaQué se necesita saberImplicación de cumplimiento
1 · Sin códigoLa plataformaNo pasan por el comercioConfiguración en el panel de la plataformaConsultá con tu equipo de cumplimiento
2 · Hosted payment pageTilopayEl cliente sale del sitio del comercio y los digita en una página de Tilopay; el comercio nunca ve un número de tarjetaBackend: pedir la URL y recibir el callbackConsultá con tu equipo de cumplimiento
3 · SDK JavaScriptEl comercioSe digitan en la página del comercio pero viajan del navegador directo a Tilopay; no pasan por el servidor del comercioFrontend con JavaScript, más backend para credencialesConsultá con tu equipo de cumplimiento
4 · Servidor a servidor (acceso restringido)El comercioLos datos de tarjeta pasan por el servidor del comercioRequiere certificación PCI del comercio y URL provisionada por TilopayConsultá con tu equipo de cumplimiento

El camino 4 no es de autoservicio: es exclusivo para comercios con certificación PCI y la URL se provisiona individualmente. Además es el único que mete al servidor del comercio dentro del alcance de PCI DSS. Los caminos 2 y 3 evitan ese costo y podés empezarlos hoy.

API Bancario de Tilopay

Acceso restringido

Es un producto separado, no un quinto camino de integración: una plataforma de Banking-as-a-Service con transferencias SINPE, cuentas IBAN y recaudos, disponible únicamente en Costa Rica, con su propia infraestructura y credenciales.

Ver el API Bancario →

Spec para máquinas

Spec OpenAPI 3.1 del API de Tilopay: fuente de verdad de endpoints, parámetros y respuestas. Sirve para generar un cliente o importar el API en tus herramientas.

Referencia