POST /payment/auth-setup
Ejecuta el Authentication Setup de 3D Secure para una transacción. Devuelve los tokens que el navegador necesita para la Device Data Collection (paso 4 del flujo de tarjeta).
Auth: requiere x-wpay-key.
Este paso es opcional pero recomendado: si no lo llamas, /payment/process lo hace
internamente — pero pierdes la Device Data Collection en el navegador, lo que aumenta la
probabilidad de que el banco exija Step-Up.
Request
| Campo | Tipo | Requerido | Descripción |
|---|---|---|---|
reference | string | ✅ | La reference devuelta por /payment/init. |
card | object | ✅ | Datos de la tarjeta. |
card.type | string | ✅ | 001 Visa · 002 Mastercard · 003 Amex. |
card.number | string | ✅ | Número completo (solo tránsito — no se almacena). |
card.expiry | string | ✅ | MM/YYYY (ej. 12/2027). |
card.cvv | string | ✅ | Código de seguridad. |
fingerprint_session_id | string | — | El GUID (sin guiones) que usaste en el fingerprint. |
Response 201
{
"reference_id": "b5f8a2c1-3d4e-4f5a-8b7c-9d0e1f2a3b4c",
"access_token": "eyJhbGciOiJIUzI1NiJ9....",
"device_data_collection_url": "https://<proveedor-3ds>/V1/Cruise/Collect"
}reference_id— pásalo comocs_reference_iden/payment/process.access_token+device_data_collection_url— para el iframe oculto de la DDC (JWT por form POST).
Errores
| HTTP | Mensaje |
|---|---|
400 | reference y card son requeridos |
404 | Transacción no encontrada |
400 | Error en authentication setup (o el mensaje del gateway) |
Pruébalo
Primero crea una transacción en /payment/init y pega aquí su reference
(el simulador comparte estado entre páginas).