Preguntas frecuentes
Respuestas breves a las preguntas que surgen con más frecuencia durante la integración. Cada entrada enlaza a la página que la cubre en detalle.
Recibo un 403 al abrir el sistema
Un 403 al cargar la URL de lanzamiento significa que aún no hemos habilitado tu iframe. Esto es esperado, no es un error — el lanzamiento permanece bloqueado hasta que lo habilitamos.
Tu login sigue funcionando todo el tiempo y devuelve un token válido durante todo el proceso; solo abrir el sistema (el iframe) está bloqueado. Para resolver el 403, implementa tus dos webhooks (depósitos y retiros), luego ejecuta el Simulador de Webhooks hasta que los cuatro escenarios pasen y avísanos. Una vez que nos avisas, habilitamos tu lanzamiento y devuelve 200.
Consulta Paso 3 · Lanzar el sistema y el Resumen de la integración para el orden completo.
El login devuelve 404 / "El Punto de Venta no existe..."
Un 404 del login significa que el affiliate_point_of_sale_id que enviaste no existe o no está asignado a tu cliente. La API devuelve este mensaje exacto:
{
"status": 404,
"message": "El Punto de Venta no existe o no esta asignada al cliente enviado. Favor de contactar al administrador del sistema.[1018]"
}
Confirma que el valor de affiliate_point_of_sale_id que envías coincide con el que te entregamos con tus credenciales. Si sigue fallando, contáctanos. Consulta Paso 1 · Login.
Mi firma no coincide
La causa #1 es hashear un cuerpo JSON re-serializado en lugar de los bytes crudos tal como se reciben. Re-serializar cambia los espacios en blanco, el orden de las claves y el formato de los números (100.00 vs 100), y cualquiera de esos cambios altera el hash.
Hashea el cuerpo crudo de la solicitud exactamente como lo recibes, usando SHA256(affiliate_username + raw_body + affiliate_username). Consulta Firma para un ejemplo resuelto y código de validación.
¿Cuánto esperan a que mi endpoint responda?
Esperamos hasta 10 segundos por cada webhook. Responde con prontitud — registra la transacción y devuelve una de las respuestas documentadas, y mueve cualquier trabajo más lento fuera de la ruta de la solicitud. Mantén el endpoint robusto: ante un error interno, aun así devuelve el cuerpo de error documentado en lugar de dejar que la solicitud se cuelgue. Consulta Paso 2 · Webhooks.
¿Cuánto dura el access token?
El access_token es un JWT válido por unos 15 minutos. No hay un endpoint de refresh — cuando expira, solicita un token nuevo volviendo a iniciar sesión, idealmente justo antes de lanzar. Consulta Paso 1 · Login.
¿Dónde obtengo mis hosts y credenciales?
Te proporcionamos tus credenciales, junto con los hosts de staging y producción, de forma privada a través de un enlace de un solo uso después de tu onboarding con Apuestería. No se publican en esta documentación.
El enlace es de un solo uso, así que ábrelo una vez y ten listo dónde guardar las credenciales de forma segura. Consulta Antes de empezar.