API de Kushki — Colombia 🇨🇴
El API de Kushki te permite integrar un conjunto completo de soluciones de pago en tu negocio. Sigue los principios REST: URLs orientadas a recursos, respuestas en JSON, verbos y códigos de estado HTTP estándar.Antes de empezar: solicita tus credenciales de sandbox (Public-Merchant-Id y Private-Merchant-Id) en la Kushki Console. Todas las solicitudes deben hacerse por HTTPS e incluir tus credenciales en las cabeceras.
URLs base#
| Entorno | URL |
|---|
| Producción | https://api.kushkipagos.com |
| UAT (Sandbox) | https://api-uat.kushkipagos.com |
Autenticación#
El API usa dos tipos de llaves:Public key (Public-Merchant-Id) — se usa para solicitar tokens y consultar información pública. Es segura de usar del lado del cliente.
Private key (Private-Merchant-Id) — se usa para ejecutar cargos, anulaciones, reembolsos y otras operaciones sensibles. Nunca expongas esta llave del lado del cliente.
Métodos de pago disponibles#
Pagos en línea#
| Producto | Descripción |
|---|
| Card | Cargos únicos, pagos diferidos, preautorización, captura, pagos sin token |
| Transfer In | Transferencias bancarias — el cliente paga directamente desde su cuenta bancaria |
| Cash In | Pagos en efectivo en puntos de recaudo físicos |
Dispersiones#
| Producto | Descripción |
|---|
| Transfer Out | Dispersiones a cuentas bancarias |
| Cash Out | Dispersiones en efectivo en puntos de recaudo |
Pagos recurrentes#
| Producto | Descripción |
|---|
| Subscriptions | Cargos con tarjeta programados y con un solo clic |
| Card Async Recurring | Cargos recurrentes asincrónicos |
Herramientas#
| Producto | Descripción |
|---|
| Smart Links | Links de pago para compartir |
| Payment Button | Botón de checkout embebible |
| Payment Credentials | Administra las subcredenciales del comercio |
Códigos de estado HTTP#
| Rango | Significado |
|---|
2xx | La solicitud fue exitosa |
4xx | Error del cliente — revisa los parámetros de la solicitud |
5xx | Error del lado del servidor (poco frecuente) |
Idempotencia#
Para reintentar solicitudes fallidas sin riesgo de cargos duplicados, incluye la cabecera Idempotency-Key con un valor único (se recomienda UUID v4).Válida por 24 horas después de la primera solicitud exitosa
Debe ser única por tipo de transacción
Disponible en: Void, Refund y preautorizaciones de Subscriptions.
¿Tienes una sugerencia sobre esta documentación? Contáctanos
Modified at 2026-09-11 15:24:37