Getnet DocsGetnet Docs

Configurar Ambientes e Credenciais

Este guia explica como configurar sua aplicação para alternar entre os ambientes de Teste (Sandbox) e Produção da Get Smart API Cloud. Ele também detalha as credenciais necessárias para autenticar a conta do seu estabelecimento.

Ambientes

A API Cloud fornece dois ambientes distintos. Você deve garantir que sua aplicação envie requisições para a URL base correta, dependendo da sua fase de desenvolvimento.

Ambiente de Teste (Sandbox)

Use este ambiente para desenvolvimento e testes de integração. As transações aqui não processam dinheiro real.

  • URL Base: https://tpvpc-i.redsys.es:27443/TPV_PC/services/rest/tpvpcwss/v1
  • Características: * Requer credenciais de teste específicas.
    • Utiliza a porta 27443.
    • Estritamente para verificação de integração.

Ambiente de Produção

Use este ambiente para o processamento de transações reais.

  • URL Base: https://tpvpc.redsys.es/TPV_PC/services/rest/tpvpcwss/v1
  • Características: * Requer credenciais de produção reais emitidas pelo seu banco adquirente.
    • Processa transações financeiras reais.

Configuração de Rede: Certifique-se de que suas regras de firewall de saída permitam o tráfego para os domínios e portas específicos listados acima. Ambos os ambientes exigem conexões via TLS 1.2 ou superior.

Credenciais Necessárias

Para interagir com a API, você precisa de um conjunto de identificadores e segredos. Estes são normalmente fornecidos pelo seu banco adquirente ou entidade.

CredencialNome da VariávelFormatoDescrição
Código do EstabelecimentocomercioNumérico (9 dígitos)Um identificador único para o seu negócio. Incluído em todos os payloads de requisição JSON.
Número do TerminalterminalNumérico (2 dígitos)O identificador do terminal físico específico. Incluído no payload de requisição JSON.
Chave Secreta(Não enviada diretamente)String AlfanuméricaA “Clave de firma” usada para gerar a assinatura criptográfica. Nunca envie esta chave em suas requisições de API.

Gerenciamento de Chaves

  • Chaves de Teste: Você receberá uma chave específica para o ambiente de teste (ex.: AAABBB é frequentemente usado como um valor de exemplo na documentação, mas você deve usar a que foi atribuída a você).
  • Chaves de Produção: Após a certificação da sua integração, você receberá uma chave de produção separada.

Melhores Práticas de Segurança: Nunca insira sua Chave Secreta diretamente no código do lado do cliente (hardcode) (ex.: aplicativos móveis ou código web frontend). A geração da assinatura deve ocorrer no seu servidor backend seguro para evitar o vazamento da chave.

Próximos Passos

Com as URLs do seu ambiente e credenciais prontas, você precisa implementar a lógica de segurança para assinar suas requisições.

  • Autenticar Requisições: Aprenda como usar sua Chave Secreta para gerar a signature necessária para cada chamada da API.