Resumen de la integración
La integración con el Sistema de Afiliados tiene tres partes:
- Login — tu backend se autentica y recibe un access token.
- Webhooks — tu plataforma expone dos endpoints (depósitos y retiros) que nosotros llamamos para notificarte de las transacciones.
- Launch — incrustas el sistema de afiliados en un iframe usando el token.
El orden importa
El problema de integración más común surge de hacer estos pasos en el orden equivocado. Los webhooks van primero; el lanzamiento del sistema se desbloquea solo después de que pases el Simulador de Webhooks y nosotros habilitemos tu iframe.
Recibir un 403 al abrir el sistema es lo esperado
Hasta que habilitemos tu iframe, abrir el sistema de afiliados devuelve 403. Esto es correcto, no es un error. Tu login sigue funcionando desde el inicio — devuelve un token válido de inmediato, así que puedes desarrollar y probar el login mientras tanto. Solo el lanzamiento del iframe está bloqueado. Una vez que pasas todos los escenarios del Simulador de Webhooks y nos avisas, habilitamos tu lanzamiento y devuelve 200.
Los pasos
- Revisa la estructura de las notificaciones en esta documentación — los payloads que enviamos para depósitos y retiros, y la respuesta que esperamos de tus endpoints.
- Implementa tus dos endpoints de webhook (depósitos y retiros) y valida la firma, usando esa estructura documentada. No se necesitan credenciales para este paso.
- Quedas registrado y recibes tus credenciales de staging. Una vez que tus endpoints estén listos, comparte tus endpoints con tu contacto en Apuestería; ellos te registran y te entregan tus credenciales de staging por un enlace de un solo uso. Desde este punto tu login funciona y devuelve un token válido de inmediato.
- Ejecutas el Simulador de Webhooks contra tus endpoints y pasas los cuatro escenarios.
- Nos avisas de que todos los escenarios pasaron y habilitamos el lanzamiento de tu sistema en staging.
- Salida a producción — emitimos tus credenciales de producción y la URL de producción.