Desarrolladores
Referencia de la API
POST /payment/auth-setup

POST /payment/auth-setup

Ejecuta el Authentication Setup de 3D Secure para una transacción. Devuelve los tokens que el navegador necesita para la Device Data Collection (paso 4 del flujo de tarjeta).

Auth: requiere x-wpay-key.

Este paso es opcional pero recomendado: si no lo llamas, /payment/process lo hace internamente — pero pierdes la Device Data Collection en el navegador, lo que aumenta la probabilidad de que el banco exija Step-Up.

Request

CampoTipoRequeridoDescripción
referencestringLa reference devuelta por /payment/init.
cardobjectDatos de la tarjeta.
card.typestring001 Visa · 002 Mastercard · 003 Amex.
card.numberstringNúmero completo (solo tránsito — no se almacena).
card.expirystringMM/YYYY (ej. 12/2027).
card.cvvstringCódigo de seguridad.
fingerprint_session_idstringEl GUID (sin guiones) que usaste en el fingerprint.

Response 201

{
  "reference_id": "b5f8a2c1-3d4e-4f5a-8b7c-9d0e1f2a3b4c",
  "access_token": "eyJhbGciOiJIUzI1NiJ9....",
  "device_data_collection_url": "https://<proveedor-3ds>/V1/Cruise/Collect"
}
  • reference_id — pásalo como cs_reference_id en /payment/process.
  • access_token + device_data_collection_url — para el iframe oculto de la DDC (JWT por form POST).

Errores

HTTPMensaje
400reference y card son requeridos
404Transacción no encontrada
400Error en authentication setup (o el mensaje del gateway)

Pruébalo

Primero crea una transacción en /payment/init y pega aquí su reference (el simulador comparte estado entre páginas).

POST/payment/auth-setup⚡ Simulador — se ejecuta en tu navegador
Ver cURL equivalente (producción)
curl -X POST "https://api.wizpay.app/payment/auth-setup" \
  -H "x-wpay-key: wpk_sandbox_demo" \
  -H "Content-Type: application/json" \
  -d '{ "reference": "WP-PEGA-AQUI-TU-REFERENCE", "card": { "type": "001", "number": "4111111111111111", "expiry": "12/2027", "cvv": "123" }, "fingerprint_session_id": "a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6" }'