Visión General
La API NTX Pay México usa autenticación en dos capas:- Certificado — entregado por NTX Pay durante el onboarding, comprueba la identidad del servidor cliente.
- OAuth 2.0 client_credentials —
clientId+clientSecretproporcionados en el onboarding, validados en conjunto con el certificado.
Authorization: Bearer ....
La autenticación en el sandbox es idéntica — lo que cambia es el par certificado +
clientId/clientSecret, que es distinto del de producción. Las credenciales de producción contra https://sandbox.mx.ntxpay.com devuelven 401.Endpoint
POST /api/auth/token
Headers Obligatorios
X-SSL-Client-Cert es típicamente inyectado por NGINX/ALB con el certificado URL-encoded:
Request
Response (201)
Uso del Token
Incluye elaccess_token en todas las solicitudes autenticadas:
Renovación
El token expira en 10 minutos (600s). Repite el paso 1 antes de que expire — no hay refresh token.Errores Comunes
Ejemplos de Código
Próximos Pasos
Consulta de Saldo
Aplica el token Bearer y consulta el saldo de la cuenta
SPEI Cash-In
Realiza tu primer cobro SPEI