1. Card Payments
Español
  • English
  • Español
  • Docs de API 🇨🇴
  • Online Payments
    • Errores del API de Kushki
    • Errores ISO
    • Notas de versión
    • Card Payments
      • Solicitar un token de tarjeta
        POST
      • Hacer un cargo o cargo diferido
        POST
      • Crear pago (sin token)
        POST
      • Anular una transacción
        DELETE
      • Reembolsar una transacción
        DELETE
      • Solicitar opciones de diferido
        GET
      • Autorizar pagos
        POST
      • Preautorización (sin token)
        POST
      • Reautorizar pagos
        POST
      • Capturar un pago autorizado
        POST
      • Verificar cuenta
        POST
      • Validar OTP
        POST
      • Información de BIN
        GET
      • Información de BIN V2
        GET
    • One-Click & Scheduled Payments
      • Solicitar un token de cargo recurrente
      • Crear un cargo recurrente
      • Hacer un pago One-click
      • Actualizar los datos de la tarjeta del cargo recurrente
      • Cancelar un cargo recurrente
      • Actualizar un cargo recurrente
      • Agregar un cargo o descuento temporal
      • Autorizar pagos
      • Capturar un pago autorizado
      • Consultar información del cargo recurrente
    • Chargebacks
      • Consultar chargebacks
      • Solicitar exportación de chargebacks
    • Transfer in
      • Consultar lista de bancos
      • Solicitar un token de Transfer In
      • Iniciar transacción
      • Consultar estado
      • Cancelar transacción
    • Transfer out
      • Consultar lista de bancos
      • Consultar lista de bancos V2
      • Solicitar un token de Transfer Out
      • Iniciar transacción
      • Consultar estado
      • Saldo para payouts
    • Cash in
      • Solicitar un token de Cash In
      • Iniciar transacción
      • Estado de la transacción
      • Eliminar una transacción de Cash In
      • Actualizar una transacción de Cash In
    • Cash-out
      • Solicitar un token de Cash Out
      • Iniciar transacción
      • Estado de la transacción
      • Actualizar una transacción de Cash Out
      • Eliminar una transacción de Cash Out
    • Smartlinks-v2
      • Crear un Smartlink
      • Consultar un Smartlink
      • Actualizar un Smartlink
      • Eliminar un Smartlink
    • Analytics
      • Consultar listado de transacciones v2
    • Gateway-status
      • Consultar estado del gateway
      • Consultar estado de la plataforma
    • Payment Credentials
      • Crear una credencial
      • Buscar credenciales
      • Búsqueda avanzada
      • Eliminar credencial
      • Regenerar una credencial
      • Activar o desactivar
      • Actualizar credencial
    • Payment Button
      • Crear un Payment Button
    • Settlement
      • Consultar liquidación
    • Subscription Transactions
      • Consultar transacciones de suscripción
    • Fraud Report
      • Consultar alertas de fraude
  • Kushki One
    • Error Catalog
    • Release notes
    • Transaction Examples
    • Webhooks
    • Cloud Services
      • Payment
        • Sync
          • Charge
          • Authorization (Pre-auth)
          • Capture
          • Re-authorization
          • Post-tip
          • Void
          • Refund
          • Abort
        • Async
          • Charge (Async)
          • Authorization — Pre-auth (Async)
          • Capture (Async)
          • Re-authorization (Async)
          • Post-tip (Async)
          • Void (Async)
        • Search
          • Transaction Search
      • Print
        • Create Print Job
        • Get Print Job Status
    • Local Services
      • Payment
        • Sync
          • Charge
          • Authorization (Pre-auth)
          • Capture
          • Re-authorization
          • Post-tip
          • Void
          • Refund
          • Abort
        • Async
          • Charge (Async)
          • Authorization — Pre-auth (Async)
          • Capture (Async)
          • Re-authorization (Async)
          • Post-tip (Async)
          • Void (Async)
          • Abort (Async)
        • Search
          • Transaction Search — Online
          • Transaction Search — Local
      • Print
        • Create Print Job
        • Get Print Job Status
        • Print Job Webhook (inbound — implemented by your POS)
  • API Raw Card Present Payments
    • Notas de versión
    • Catálogo de errores
    • El objeto Amount
    • Proceso de intercambio de llaves
    • Datos de prueba
    • One-time Payments
      • Pago único
    • Two-step Payments
      • Autorización y captura
    • Card Information
      • Consultar información de BIN
      • Información de BIN V2
      • Solicitar opciones de diferido
    • Voids & Refunds
      • Anular y reversar
      • Reembolsar una transacción
    • Query Transactions
      • Búsqueda de transacciones
    • Webhooks
      • Introducción
      • Buenas prácticas
      • Webhooks-Pagos con tarjeta
      • Webhooks-Reembolsos
      • Revisa tus webhooks
    • Chargebacks
      • Consultar chargebacks
      • Solicitar exportación de chargebacks
    • Fraud Report
      • Consultar alertas de fraude
  • Appian - Submerchant Register
    • Release Notes
    • Submerchant Validation in Batch
    • Query submerchant status by requestId/submerchantId
    • Get submerchantIds
    • Get credentials for submerchants
  • Schemas
    • RequestBodies
      • one-and-two-step-payment
    • Card
    • Channel
    • ChargebackListResponse
    • TransactionResponse
    • PrintJobRequest
    • card
    • one-and-two-step-payment-3
    • Card Present (CP)
    • one-and-two-step-payment-3
    • SubscriptionTransactionsResponse
    • Amount-cash-in
    • SettlementDateRangeRequest
    • amount
    • FraudAlertRequest
    • SubscriptionTransaction
    • ChargebackItem
    • SettlementRecord
    • RawResponse
    • CommandText
    • Card Not Present (CNP)
    • networkToken
    • FraudAlertResponse
    • ErrorResponse400
    • CardData
    • CommandColumns
    • extra_taxes
    • FraudAlertRecord
    • ErrorResponse
    • currency
    • Deferred
    • webhooksItem
    • SettlementResponse
    • ErrorResponse401
    • LinkFailure
    • ColumnItem
    • Amount
    • ValidationError
    • pos_details
    • ErrorResponse403
    • CommandDivider
    • enc_tlv
    • TransactionEvent
    • extraTaxes
    • card_details
    • Country
    • payment_method
    • ErrorResponse500
    • CommandFeed
    • TransactionStatus
    • deferred
    • CommandSpace
    • ReadingType
    • contact_details
    • ContactDetails
    • CommandCut
    • sub_merchant
    • FailureReason
    • CommandImage
    • metadata
    • EventTerminal
    • documentType
    • Subscription
    • orderDetails
    • Language
    • TransactionSearchRequest
    • CommandQR
    • EventOperation
    • Shipping Address
    • payment_submethod
    • CommandBarcode
    • EventAmount
    • Billing-Address
    • EventExtraTaxes
    • PrintJobAccepted
    • PrinterError
    • EventMetadata
    • SubscriptionUpdate
    • AmountWithTaxes
    • PrintJobStatus
    • PrintJobStatusRequest
    • threeDomainSecure
    • SubscriptionAdjustmentRequest
    • AmountCore
    • product
    • webhooks
    • headers
    • ExtraTaxes
    • PrintWebhookPayload
    • Metadata
    • webhooksChargeback
    • AmountWithTip
    • citMit
    • TransactionSearchBody
    • TransactionSearchOnlineBody
    • network
    • binInfo
    • AmountWithOptionalTip
    • TransactionSearchLocalBody
    • TransactionEvent_2
    • messageFields
    • UnexpectedErrorResponse
    • FailureReason_2
    • transactionType
    • ExternalReferenceId
    • EventTerminal_2
    • ExternalSubscriptionId
    • EventOperation_2
    • EventAmount_2
    • EventExtraTaxes_2
    • EventMetadata_2
    • SettlementTicketRequest
    • ErrorResponse
    • TransactionEvent_23
    • TransactionStatus4
    • ReadingType5
    • FailureReason_26
    • EventTerminal_27
    • EventOperation_28
    • EventAmount_29
    • EventMetadata_210
    • EventExtraTaxes_211
    • PrintWebhookPayload12
    • TransactionEvent13
    • FailureReason14
    • EventTerminal15
    • EventOperation16
    • EventAmount17
    • EventMetadata18
    • EventExtraTaxes19
HomePerú 🇵🇪México 🇲🇽Ecuador 🇪🇨Colombia 🇨🇴
Chile 🇨🇱
HomePerú 🇵🇪México 🇲🇽Ecuador 🇪🇨Colombia 🇨🇴
Chile 🇨🇱
  1. Card Payments

Solicitar un token de tarjeta

https://api-uat.kushkipagos.com
https://api-uat.kushkipagos.com
https://api-uat.kushkipagos.com
https://api-uat.kushkipagos.com
POST
/card/v1/tokens

Esta funcionalidad está disponible para los siguientes modelos:#

☑ Acquirer
☑ Aggregator
Solicita un token de tarjeta que luego puedes usar para hacer un cargo a un cliente con el endpoint charge.
Importante a considerar: Si usas esta opción para solicitar el token, asegúrate de cumplir con todos los requisitos PCI para manejar datos de tarjeta en tus servidores.

Expiración del token#

Los tokens expiran en 30 minutos y solo pueden usarse para una única transacción (incluso si la transacción falló). Deberás solicitar un token nuevo cuando expire.
Nota: El token que entrega Kushki solo cifra y envía información. Si quieres guardar la información de la tarjeta para compras futuras, ve a la sección One-Click & Scheduled Payments.

Transacciones recurrentes*#

Esta funcionalidad está disponible para los siguientes modelos:#

☑ Acquirer
☐ Aggregator
Envía el parámetro transactionMode para solicitar un token de cargo recurrente que luego puedas usar para crear un cargo recurrente, así:
initialRecurrence: El comercio debe generar un token enviando la información completa de la tarjeta (number, expiration date, cvv, etc.) para registrarla. Se devuelve un token para continuar con el pago.
subsequentRecurrence: El comercio puede generar un token enviando los datos de la tarjeta que ya envió con un initialRecurrence; con esto el comercio puede omitir el ingreso del CVV y hacer un cargo después con el flujo actual.
NOTA: Si quieres procesar un cargo recurrente con un motor externo, debes omitir el envío del CVV.

¿Quieres validar una cuenta?*#

Esta funcionalidad está disponible para los siguientes modelos:#

☑ Acquirer
☐ Aggregator
Envía el parámetro transactionMode como accountValidation para solicitar un token de validación de cuenta que luego puedas usar para verificar una cuenta con el endpoint card/v1/validation. Asegúrate de fijar el totalAmount en 0.

Autenticación 3D Secure (3DS)*#

Para autenticar una tarjeta con 3D Secure, además de la información necesaria para generar un token, debes enviar los campos que se listan abajo
PROPIEDADVALORES POSIBLESDESCRIPCIÓN
authValidationurl iframeDefine el tipo de integración que quieres para la autenticación 3DS. Usa url para redirección o iframe para incrustarla.
callbackUrlstringCallback donde se enviará la respuesta de la autenticación 3D Secure.
Si la transacción dispara una regla de autenticación 3D Secure en el comercio, además del token se devuelven los campos que se listan abajo
PROPIEDADVALORES POSIBLESDESCRIPCIÓN
urlstringURL que se debe usar para la autenticación 3D Secure.
secureService3dsecureIndica el servicio de autenticación de la transacción.
secureIdstringID de seguridad de la transacción.
Ejemplo
{
    "token": "sBkQ7F110000tI1HVq116862fd5Ah3mG",
    "url": "https://uat-auth.kushkipagos.com?token=sBkQ7F110000tI1HVq116862fd5Ah3mG&merchantId=306cb10581bb4acb9a2bfc77e163c482&bin=NDM0OTAwMzA=&callbackUrl=https://www.kushkipagos.com/callback/&isSandbox=false",
    "secureService": "3dsecure",
    "secureId": "1f5584db-0c5b-c729-a19c-6eb0283ca448"
}
En el campo url viene la url que debes mostrar al tarjetahabiente para la autenticación 3D Secure, si es necesario. Para información más detallada, visita la guía 3D Secure API authentication.
Para más información sobre 3D Secure, consulta Accept payments with 3DS.
NOTA: Para habilitar 3DS en modo de pruebas en tu comercio, se requiere una configuración adicional que realiza Kushki.

callbackUrl#

La función de callback te indica si la autenticación 3D Secure fue exitosa o si hubo algún problema durante el proceso. Esta url se llama automáticamente después de autenticar, mediante un redirect 301 haciendo una petición GET a la url enviada en el campo callbackUrl, con los parámetros de la respuesta en la url (path parameters).
Nota: El parámetro booleano sucess indica si la transacción se autenticó correctamente (true) o si hubo un problema con la autenticación 3D Secure (false). Si es true, puedes continuar con el cargo. Si es false, el tarjetahabiente tiene hasta 3 intentos para reintentar la autenticación antes de que la transacción sea declinada.
PROPIEDADTIPODESCRIPCIÓN
successbooleanIndica si la autenticación 3D Secure fue exitosa o no.
tokenstringToken que devuelve Kushki para usarlo al hacer un cargo si la autenticación 3D Secure fue exitosa.
messagestringSi hay un problema durante la autenticación, aquí se devuelve el motivo.
Ejemplo de callback de autenticación exitosa#
https://www.tutienda.com/?success=true&token=cfa0bfec88324bd7a5c6c1ad9135a846
Ejemplo de callback con problema de autenticación#
https://www.tutienda.com/?success=false&message=Error%20en%20la%20validación%20de%203DS&token=cfa0bfec88324bd7a5c6c1ad9135a846

Request

Header Params

Body Params application/json

Examples

Responses

🟢201Created
application/json
TokenCreated
Bodyapplication/json

🟠400Bad Request
🟠402
🔴500Server Error
Request Request Example
Shell
JavaScript
Java
Swift
cURL
curl --location 'https://api-uat.kushkipagos.com/card/v1/tokens' \
--header 'Public-Merchant-Id;' \
--header 'Content-Type: application/json' \
--data '{
    "card": {
        "name": "John Doe",
        "number": "5451951574925480",
        "expiryMonth": "08",
        "expiryYear": "28",
        "cvv": "121"
    },
    "totalAmount": 16.98,
    "currency": "COP"
}'
Response Response Example
201 - Successful request
{
    "token": "3c1518cf6f844e248880aad6187cf8d7"
}
Modified at 2026-09-11 15:03:57
Previous
Card Payments
Next
Hacer un cargo o cargo diferido
Built with