Skip to main content

Visión General

La API NTX Pay México usa autenticación en dos capas:
  1. Certificado — entregado por NTX Pay durante el onboarding, comprueba la identidad del servidor cliente.
  2. OAuth 2.0 client_credentialsclientId + clientSecret proporcionados en el onboarding, validados en conjunto con el certificado.
La combinación devuelve un JWT (validez de 10 minutos) que se usa en los demás endpoints como Authorization: Bearer ....
La autenticación en el sandbox es idéntica — lo que cambia es el par certificado + clientId/clientSecret, que es distinto del de producción. Las credenciales de producción contra https://sandbox.mx.ntxpay.com devuelven 401.

Endpoint

POST /api/auth/token

Headers Obligatorios

El X-SSL-Client-Cert es típicamente inyectado por NGINX/ALB con el certificado URL-encoded:
En desarrollo, haz el URL-encode manualmente:

Request

Response (201)

Uso del Token

Incluye el access_token en todas las solicitudes autenticadas:

Renovación

El token expira en 10 minutos (600s). Repite el paso 1 antes de que expire — no hay refresh token.
No hagas caché del token entre procesos sin un mecanismo de invalidación. Bajo alta carga, genera un token por worker y renuévalo cada ~8 minutos para evitar 401 por expiración.

Errores Comunes

Ejemplos de Código

Próximos Pasos

Consulta de Saldo

Aplica el token Bearer y consulta el saldo de la cuenta

SPEI Cash-In

Realiza tu primer cobro SPEI