Saltar al contenido principal

Buenas Prácticas Operativas

Una operación confiable comienza antes de la primera transacción. Las configuraciones de los proveedores, de los flujos de pago y de las notificaciones deben revisarse, probarse y supervisarse continuamente.

Esta guía reúne recomendaciones para operadores de la plataforma y equipos de integración. Para obtener instrucciones detalladas, consulta las guías indicadas en cada etapa.

Prepara la operación

Antes de configurar la plataforma:

  • define quién podrá administrar usuarios, PSP, flujos e integraciones;
  • concede únicamente los accesos necesarios para cada función;
  • guarda las credenciales y las Claves Secretas en un gestor de secretos;
  • separa las configuraciones, las credenciales, los datos y las URL de los entornos de pruebas y producción;
  • identifica los países, las monedas y los medios de pago que se utilizarán;
  • confirma con cada PSP los servicios contratados y las credenciales disponibles.
precaución

No compartas credenciales por correo electrónico o aplicaciones de mensajería, no las guardes en el código fuente ni registres tokens, datos personales o datos de tarjetas en logs.

Sigue la secuencia de configuración

Sigue este orden para evitar dependencias incompletas:

  1. Registra y revisa los proveedores en PSP, según la guía de registro de PSP;
  2. Configura las credenciales, los países, los medios de pago y las tarifas;
  3. Crea las rutas en Flujo de pago, siguiendo la guía de flujo de pago;
  4. Revisa todos los recorridos y activa un flujo para cada medio de pago;
  5. En Integración, protege la Clave Secreta y configura la URL descrita en la guía de notificaciones;
  6. Realiza transacciones de prueba y confirma tanto las respuestas como las notificaciones.

Utiliza Visualizar para consultar un flujo sin riesgo de modificarlo. Antes de guardar una edición, confirma el merchant y el medio de pago seleccionados.

info

Solo un flujo puede permanecer activo para cada medio de pago. Sin un flujo activo, las transacciones de ese medio no se procesan.

Valida los datos antes de guardar

ÁreaQué se debe revisar
PSPProveedor contratado y activo, credenciales válidas y países admitidos
TarifasPorcentajes, importes fijos, importes mínimos, monedas y PayOut
FlujoNombre descriptivo, salidas y No, porcentajes del balanceador que sumen el 100% y un PSP al final de cada recorrido
PagoMerchant, importe, moneda, país, medio de pago y campos obligatorios
IntegraciónURL pública, HTTPS, respuesta 2xx, validación del checksum e idempotencia

No supongas que un PSP recién registrado ya está listo para recibir pagos. Debe estar configurado e incluido en el flujo activo correspondiente.

Para pagos con tarjeta, utiliza únicamente los componentes aprobados y consulta el procesamiento de pagos PCI y No PCI. Nunca utilices tarjetas reales en entornos de prueba.

Aplica cambios de forma segura

  1. Registra el objetivo, el responsable y la ventana del cambio;
  2. Revisa el estado actual antes de comenzar la edición;
  3. Siempre que sea posible, prepara y valida un flujo inactivo;
  4. Confirma todos los recorridos, los proveedores y las credenciales;
  5. Activa el cambio durante el período planificado;
  6. Realiza una transacción de prueba para cada medio de pago afectado;
  7. Confirma el resultado inicial y la recepción de la notificación;
  8. Supervisa las transacciones siguientes y mantén un plan de reversión.
aviso

Modificar o desactivar un flujo activo afecta las transacciones siguientes. No realices cambios sin confirmar que otro flujo válido podrá activarse en caso de fallo.

Supervisa la operación

Supervisa continuamente:

  • el volumen y los estados de las transacciones por medio de pago;
  • el aumento de rechazos o fallos técnicos por PSP;
  • los tiempos de respuesta y la indisponibilidad de los proveedores;
  • los intentos realizados mediante proveedores alternativos;
  • los errores HTTP, la latencia y la indisponibilidad de los webhooks;
  • las notificaciones duplicadas, retrasadas o pendientes de procesamiento;
  • la vigencia de las credenciales, de los contratos y de los certificados HTTPS.

La respuesta inicial de un pago no siempre es definitiva. Actualiza los pedidos únicamente después de validar la respuesta o la notificación y procesa los eventos de forma idempotente.

Previene y corrige errores comunes

SíntomaCausa probableAcción recomendada
El pago no se procesaNo hay un flujo activo para el medio de pagoRevisa la pestaña correspondiente y activa un flujo válido
El PSP no aparece en el flujoEl registro, las credenciales, las tarifas o la compatibilidad están incompletosRevisa el país, la moneda y el medio de pago contratados
El flujo no se puede guardarHay una salida sin conexión, un recorrido sin PSP o porcentajes que no suman el 100%Completa todos los recorridos y ajusta los porcentajes
El PSP rechaza la configuraciónLa credencial no es válida o el servicio no está habilitadoValida los datos con el PSP sin exponerlos en solicitudes de soporte
El pago se dirige al PSP incorrectoLas condiciones o la prioridad no coinciden con la regla esperadaVisualiza cada recorrido y prueba los valores límite
La actualización no se recibeLa URL no está configurada, no es accesible o devuelve un errorPrueba el endpoint, HTTPS y la respuesta 2xx
Una actualización se aplica más de una vezEl consumidor no es idempotenteControla los eventos mediante los identificadores recibidos
Un pago con token falla antes de llegar al PSPEl token no es válido, fue eliminado o no tiene una asociación válidaSolicita otro token o realiza una nueva captura segura

Al investigar un fallo, utiliza los identificadores de la transacción y del evento. No copies Claves Secretas, credenciales, PAN ni códigos de seguridad en solicitudes de soporte, logs o herramientas de asistencia.

Listas de verificación operativas

Antes de un cambio

  • Confirmé el merchant, el entorno y el medio de pago;
  • Revisé los PSP, las credenciales, las tarifas y la compatibilidad;
  • Validé todos los recorridos y proveedores alternativos del flujo;
  • Preparé las pruebas y un plan de reversión;
  • Comuniqué la ventana y el responsable del cambio.

Después de un cambio

  • Confirmé qué flujo está activo;
  • Realicé transacciones de prueba representativas;
  • Verifiqué el PSP seleccionado y el estado devuelto;
  • Confirmé la recepción y la validación de la notificación;
  • Supervisé fallos, rechazos y latencia después de la activación.

Durante la operación

  • Investigué variaciones anormales de volumen o estado;
  • Verifiqué fallos de PSP y webhooks;
  • Confirmé que cada notificación se procesó una sola vez;
  • Revisé los accesos y eliminé los permisos innecesarios;
  • Mantuve al día las credenciales, los contratos y los certificados.