1. Card Payments
Español
  • English
  • Español
  • Docs de API 🇲🇽
  • Online Payments
    • Errores ISO
    • Errores del API de Kushki
    • Notas de versión
    • Card Payments
      • Solicitar un token de tarjeta
        POST
      • Hacer un cargo o cargo diferido
        POST
      • Crear pago (sin token)
        POST
      • Solicitar opciones de diferido
        GET
      • Reembolsar una transacción
        DELETE
      • Autorizar pagos
        POST
      • Preautorización (sin token)
        POST
      • Anular una transacción
        DELETE
      • Reautorizar pagos
        POST
      • Capturar un pago autorizado
        POST
      • Información de BIN V2
        GET
      • Información de BIN
        GET
      • Validar OTP
        POST
    • One-Click and Scheduled Payments
      • Solicitar un token de cargo recurrente
      • Crear un cargo recurrente
      • Hacer un pago One-click
      • Actualizar los datos de la tarjeta del cargo recurrente
      • Cancelar un cargo recurrente
      • Actualizar un cargo recurrente
      • Agregar un cargo o descuento temporal
      • Autorizar pagos
      • Capturar un pago autorizado
      • Consultar información del cargo recurrente
    • Transfer in
      • Consultar lista de bancos
      • Solicitar un token de Transfer In
      • Iniciar transacción
      • Consultar estado
    • Transfer Out
      • Consultar lista de bancos
      • Consultar lista de bancos V2
      • Solicitar un token de Transfer Out
      • Iniciar transacción
      • Consultar estado
      • Saldo para payouts
    • Smartlinks
      • Crear un Smartlink
      • Consultar un Smartlink
      • Eliminar un Smartlink
      • Actualizar un Smartlink
    • Payment Button
      • Crear un Payment Button
    • Analytics
      • Consultar listado de transacciones v2
    • Chargebacks
      • Consultar chargebacks
      • Solicitar exportación de chargebacks
    • Commissions
      • Consultar configuración de comisiones
    • Payment Credentials
      • Crear una credencial
      • Activar o desactivar
      • Eliminar credencial
      • Regenerar una credencial
      • Actualizar credencial
      • Búsqueda avanzada
      • Buscar credenciales
    • Platform Status
      • Consultar estado de la plataforma
      • Consultar estado del gateway
    • Settlement
      • Consultar liquidación
    • Subscription Transactions
      • Consultar transacciones de suscripción
    • Fraud Report
      • Consultar alertas de fraude
  • Card Present Billpocket
    • Notas de versión
    • Notas de versión del SDK de Android
    • Notas de versión de la app de Android
    • Notas de versión de la app de iOS
    • Get Started
      • Crear una cuenta
      • User Token
      • API Keys
    • Webhooks
      • Webhooks — Transferencia de fondos a tu cuenta bancaria
      • Errores de transferencia de fondos
    • Terminals
      • App Review
      • Splash Screen
    • Card not Present Billpocket Services
      • 3DS Checkout
        • Crear checkout
        • Consultar detalles del checkout
      • E-commerce Flex
        • Obtener token
        • Validar token
        • Cobrar pagos
        • Reembolso
        • Capturar un pago autorizado
        • Consultar estado
    • Catalogs
      • Estados
      • Municipios
      • Empresas de impuestos
      • Actividades comerciales
    • Accounts
      • Clabe Account Setup
        • Agregar cuenta CLABE
      • Deposit Accounts
        • Agregar o actualizar cuenta CLABE
    • User Settings
      • Crear usuario
    • Card Present Payment Services
      • Cloud Terminal API
        • Cobrar pagos con tarjeta
        • Imprimir ticket
        • Cancelar notificación push
        • Consultar estado de la transacción
        • Cobrar pagos con tarjeta v2
      • App-to-App
        • Android intents
        • App to App — iOS
        • App to App — Mobile Web
      • Terminal SDK
        • Terminal SDK Android
        • Errores del SDK de Android
    • Transactions
      • Transaction List
        • Obtener token
        • Consultar listado de transacciones
        • Consultar listado de transacciones v2
        • Consultar listado de transacciones v3
        • Consultar listado de transacciones v4
      • Cancel Payments
        • Códigos de error de cancelación
        • Cancelar pagos
  • API Raw Card Present
    • El objeto Amount
    • Catálogo de errores
    • Proceso de intercambio de llaves
    • Notas de versión
    • Datos de prueba
    • One-time payments
      • Pago único
    • Two-step-payments
      • Autorización y captura
    • Voids & Refunds
      • Reembolsar una transacción
      • Anular y reversar
    • Card information
      • Consultar información de BIN
      • Información de BIN V2
      • Solicitar opciones de diferido
    • Query Transactions
      • Búsqueda de transacciones
    • Webhooks
      • Webhooks — Pagos con tarjeta
      • Webhooks — Reembolsos
      • Webhooks — Introducción
      • Buenas prácticas
      • Revisa tus webhooks
    • Chargebacks
      • Consultar chargebacks
      • Solicitar exportación de chargebacks
    • Fraud Report
      • Consultar alertas de fraude
  • Kushki One
    • Error Catalog
    • Release notes
    • Transaction Examples
    • Webhooks
    • Cloud Services
      • Payment
        • Sync
          • Charge
          • Authorization (Pre-auth)
          • Capture
          • Re-authorization
          • Post-tip
          • Void
          • Refund
          • Abort
        • Async
          • Charge (Async)
          • Authorization — Pre-auth (Async)
          • Capture (Async)
          • Re-authorization (Async)
          • Post-tip (Async)
          • Void (Async)
        • Search
          • Transaction Search
      • Print
        • Create Print Job
        • Get Print Job Status
    • Local Services
      • Payment
        • Sync
          • Charge
          • Authorization (Pre-auth)
          • Capture
          • Re-authorization
          • Post-tip
          • Void
          • Refund
          • Abort
        • Async
          • Charge (Async)
          • Authorization — Pre-auth (Async)
          • Capture (Async)
          • Re-authorization (Async)
          • Post-tip (Async)
          • Void (Async)
          • Abort (Async)
        • Search
          • Transaction Search — Online
          • Transaction Search — Local
      • Print
        • Create Print Job
        • Get Print Job Status
        • Print Job Webhook (inbound — implemented by your POS)
  • Appian - Submerchant Register
    • Release Notes
    • Submerchant Validation in Batch
    • Query submerchant status by requestId/submerchantId
    • Submerchant Document Upload
    • Get submerchantIds
    • Get credentials for submerchants
  • Schemas
    • RequestBodies
      • one-and-two-step-payment
    • Card
    • Channel
    • Amount-cash-in
    • ChargebackListResponse
    • TransactionResponse
    • PrintJobRequest
    • one-and-two-step-payment-2
    • Card Present (CP)
    • one-and-two-step-payment-2
    • SubscriptionTransactionsResponse
    • FraudAlertRequest
    • StatusComponent
    • SettlementDateRangeRequest
    • amount
    • ChargebackItem
    • SubscriptionTransaction
    • extra_taxes
    • RawResponse
    • CommandText
    • Card Not Present (CNP)
    • Deferred
    • networkToken
    • FraudAlertResponse
    • ErrorResponse400
    • SettlementRecord
    • card
    • CardData
    • CommandColumns
    • FraudAlertRecord
    • SettlementResponse
    • currency
    • webhooksItem
    • ErrorResponse
    • Country
    • ErrorResponse401
    • LinkFailure
    • ColumnItem
    • ValidationError
    • Amount
    • card_details
    • ErrorResponse403
    • enc_tlv
    • CommandDivider
    • TransactionEvent
    • extraTaxes
    • payment_method
    • ErrorResponse500
    • CommandFeed
    • TransactionStatus
    • deferred
    • CommandSpace
    • ReadingType
    • pos_details
    • ContactDetails
    • sub_merchant
    • CommandCut
    • FailureReason
    • contact_details
    • Subscription
    • metadata
    • CommandImage
    • EventTerminal
    • documentType
    • orderDetails
    • Language
    • TransactionSearchRequest
    • CommandQR
    • EventOperation
    • Shipping Address
    • payment_submethod
    • CommandBarcode
    • EventAmount
    • Billing-Address
    • SubscriptionUpdate
    • EventExtraTaxes
    • PrintJobAccepted
    • PrinterError
    • EventMetadata
    • SubscriptionAdjustmentRequest
    • product
    • AmountWithTaxes
    • PrintJobStatus
    • PrintJobStatusRequest
    • threeDomainSecure
    • AmountCore
    • webhooks
    • headers
    • ExtraTaxes
    • PrintWebhookPayload
    • webhooksChargeback
    • Metadata
    • AmountWithTip
    • citMit
    • TransactionSearchBody
    • TransactionSearchOnlineBody
    • network
    • binInfo
    • AmountWithOptionalTip
    • TransactionSearchLocalBody
    • TransactionEvent_2
    • messageFields
    • UnexpectedErrorResponse
    • FailureReason_2
    • transactionType
    • ExternalReferenceId
    • EventTerminal_2
    • ExternalSubscriptionId
    • EventOperation_2
    • EventAmount_2
    • EventExtraTaxes_2
    • EventMetadata_2
    • SettlementTicketRequest
HomePerú 🇵🇪México 🇲🇽
Ecuador 🇪🇨Colombia 🇨🇴Chile 🇨🇱
HomePerú 🇵🇪México 🇲🇽
Ecuador 🇪🇨Colombia 🇨🇴Chile 🇨🇱
  1. Card Payments

Solicitar un token de tarjeta

https://api-uat.kushkipagos.com
https://api-uat.kushkipagos.com
POST
/card/v1/tokens
Solicita un token de tarjeta que después puedas usar para cobrarle a un cliente con el
endpoint charge.
Importante: Si usas esta opción para solicitar el token, asegúrate de cumplir con todos los requisitos PCI para manejar datos de tarjeta en tus servidores.

Expiración del token#

Los tokens expiran en 30 minutos y solo se pueden usar para una única transacción (incluso si la transacción salió mal). Cuando expire, tendrás que solicitar un token nuevo.
Nota: El token que entrega Kushki solo encripta y envía información. Si quieres almacenar la información de la tarjeta para compras futuras, ve a la sección One-Click & Scheduled Payments.

Transacciones recurrentes*#

Envía el parámetro transactionMode para solicitar un token de cargo recurrente que después puedas usar para crear un cargo recurrente, así:
initialRecurrence: los comercios deben generar un token enviando la información completa de la tarjeta (número, fecha de expiración, cvv, etc.) para registrarla. Se devolverá un token para continuar el pago.
subsequentRecurrence: el comercio podrá generar un token enviando los datos de la tarjeta que ya envió antes con un initialRecurrence; con esto el comercio podrá omitir el ingreso del CVV y hacer un cargo más adelante con el flujo actual.
NOTA: Si quieres procesar un cargo recurrente con un motor externo, debes omitir el envío del CVV.

Autenticación 3D Secure (3DS)*#

Para autenticar una tarjeta con 3D Secure, además de la información necesaria para generar un token, debes enviar los campos que se listan abajo
PROPIEDADVALORES POSIBLESDESCRIPCIÓN
authValidationurl iframeDefine el tipo de integración que quieres para la autenticación 3DS. Usa url para redirección o iframe para embeber.
callbackUrlstringCallback al que se enviará la respuesta de la autenticación 3D Secure.
Si la transacción dispara una regla de autenticación 3D Secure en el comercio, además del token se devolverán los campos que se listan abajo
PROPIEDADVALORES POSIBLESDESCRIPCIÓN
urlstringURL que debes usar para la autenticación 3D Secure.
secureService3dsecureIndica el servicio de autenticación de la transacción.
secureIdstringID de seguridad de la transacción.
Ejemplo
{
    "token": "sBkQ7F110000tI1HVq116862fd5Ah3mG",
    "url": "https://uat-auth.kushkipagos.com?token=sBkQ7F110000tI1HVq116862fd5Ah3mG&merchantId=306cb10581bb4acb9a2bfc77e163c482&bin=NDM0OTAwMzA=&callbackUrl=https://www.kushkipagos.com/callback/&isSandbox=false",
    "secureService": "3dsecure",
    "secureId": "1f5584db-0c5b-c729-a19c-6eb0283ca448"
}
En el campo url vendrá la url que tendrás que mostrarle al tarjetahabiente para la autenticación 3D Secure, si hace falta. Para más detalle, revisa la guía 3D Secure API authentication.
Para más información sobre 3D Secure, revisa Accept payments with 3DS.
NOTA: Para habilitar 3DS en modo de prueba en tu comercio, Kushki debe hacer una configuración adicional.

callbackUrl#

La función de callback te avisará si la autenticación 3D Secure fue exitosa o si hubo algún problema durante el proceso. Esta url se llamará automáticamente después de autenticar, mediante un redirect 301 con una petición GET a la url que enviaste en el campo callbackUrl, con los parámetros de la respuesta en la url (path parameters).
Nota: El parámetro booleano sucess indica si la transacción se autenticó correctamente (true) o si hubo un problema con la autenticación 3D Secure (false). Si es true, puedes seguir con el cargo. Si es false, el tarjetahabiente tendrá hasta 3 intentos para reintentar la autenticación antes de que la transacción sea declinada.
PROPIEDADTIPODESCRIPCIÓN
successbooleanIndica si la autenticación 3D Secure fue exitosa o no.
tokenstringToken que devuelve Kushki para usarlo al hacer el cargo, en caso de que la autenticación 3D Secure haya sido exitosa.
messagestringSi hubo un problema durante la autenticación, acá se devuelve el motivo.
Ejemplo de callback de autenticación exitosa#
https://www.tutienda.com/?success=true&token=cfa0bfec88324bd7a5c6c1ad9135a846
Ejemplo de callback con problema de autenticación#
https://www.tutienda.com/?success=false&message=Error%20en%20la%20validación%20de%203DS&token=cfa0bfec88324bd7a5c6c1ad9135a846

Request

Header Params

Body Params application/json

Examples

Responses

🟢201Created
application/json
TokenCreated
Bodyapplication/json

🟠400Bad Request
🟠402
🔴500Server Error
Request Request Example
Shell
JavaScript
Java
Swift
cURL
curl --location '/card/v1/tokens' \
--header 'Public-Merchant-Id;' \
--header 'Content-Type: application/json' \
--data '{
    "card": {
        "name": "John Doe",
        "number": "5451951574925480",
        "expiryMonth": "08",
        "expiryYear": "28",
        "cvv": "121"
    },
    "totalAmount": 16.98,
    "currency": "MXN"
}'
Response Response Example
201 - Successful request
{
    "token": "3c1518cf6f844e248880aad6187cf8d7"
}
Modified at 2026-09-11 14:56:44
Previous
Card Payments
Next
Hacer un cargo o cargo diferido
Built with