Tilopay para desarrolladores
Todo lo que necesitás para cobrar con Tilopay: cuatro caminos de integración, el contrato de campos, la referencia del SDK y webhooks.
Paso 0 — obtené tus credenciales de sandbox
No hay credenciales de sandbox compartidas: cada desarrollador se registra y recibe las suyas. Hacé esto antes de cualquiera de los cuatro caminos.
Registrate como developerHerramientas de IA de Tilopay
Tilopay tiene herramientas de IA para dos públicos distintos. Para la persona que está integrando, el agente de depuración. Para otros agentes de IA que consumen u operan Tilopay, el servidor MCP y los artefactos legibles por máquina.
Agente de depuración
Entendé por qué falló una llamada, qué significa un código de respuesta, si tu request tiene la forma correcta según el spec y dónde está documentado lo que necesitás, sin salir de la página que estás leyendo. Cita la página que respalda cada respuesta, no ejecuta llamadas contra el API y no recibe credenciales.
Abrilo desde el panel lateral de cualquier página del portal.
Servidor MCP
Conectá un asistente a la cuenta del comercio —ventas, enlaces de pago, reembolsos— sin que el comercio pegue nunca sus credenciales de API.
Servidor MCP →Documentación legible por máquina
llms.txt, el .md de cualquier URL, openapi.json y mcp.json, para que un agente lea el portal sin raspar HTML.
Documentación legible →Para desarrolladores
Cuatro caminos de integración
Sin código
Extensiones y plugins para plataformas existentes. El comercio no escribe una línea.
Ver camino →Hosted payment page
Tu servidor pide una URL al API, redirige al cliente a esa página de Tilopay y recibe el resultado en tu callback URL.
Ver camino →SDK JavaScript
Los campos de tarjeta viven en tu página; el SDK los captura y los manda directo a Tilopay.
Ver camino →API servidor a servidor
Acceso restringido: servicio exclusivo para comercios con certificación PCI. La URL se provisiona por comercio, no es pública.
Requisitos y solicitud →Cómo elegir
Elegir mal sale caro. La diferencia que más importa es por dónde viajan los datos de tarjeta.
| Camino | Quién construye el formulario | Por dónde viajan los datos de tarjeta | Qué se necesita saber | Implicación de cumplimiento |
|---|---|---|---|---|
| 1 · Sin código | La plataforma | No pasan por el comercio | Configuración en el panel de la plataforma | Consultá con tu equipo de cumplimiento |
| 2 · Hosted payment page | Tilopay | El cliente sale del sitio del comercio y los digita en una página de Tilopay; el comercio nunca ve un número de tarjeta | Backend: pedir la URL y recibir el callback | Consultá con tu equipo de cumplimiento |
| 3 · SDK JavaScript | El comercio | Se digitan en la página del comercio pero viajan del navegador directo a Tilopay; no pasan por el servidor del comercio | Frontend con JavaScript, más backend para credenciales | Consultá con tu equipo de cumplimiento |
| 4 · Servidor a servidor (acceso restringido) | El comercio | Los datos de tarjeta pasan por el servidor del comercio | Requiere certificación PCI del comercio y URL provisionada por Tilopay | Consultá con tu equipo de cumplimiento |
El camino 4 no es de autoservicio: es exclusivo para comercios con certificación PCI y la URL se provisiona individualmente. Además es el único que mete al servidor del comercio dentro del alcance de PCI DSS. Los caminos 2 y 3 evitan ese costo y podés empezarlos hoy.
API Bancario de Tilopay
Es un producto separado, no un quinto camino de integración: una plataforma de Banking-as-a-Service con transferencias SINPE, cuentas IBAN y recaudos, disponible únicamente en Costa Rica, con su propia infraestructura y credenciales.
Ver el API Bancario →Spec para máquinas
Spec OpenAPI 3.1 del API de Tilopay: fuente de verdad de endpoints, parámetros y respuestas. Sirve para generar un cliente o importar el API en tus herramientas.