Skip to main content

Visão Geral

A API NTX Pay México usa autenticação em duas camadas:
  1. Certificado — entregue pelo NTX Pay no onboarding, comprova a identidade do servidor cliente.
  2. OAuth 2.0 client_credentialsclientId + clientSecret fornecidos no onboarding, validados em conjunto com o certificado.
A combinação retorna um JWT (validade 10 minutos) usado nos demais endpoints como Authorization: Bearer ....
A autenticação no sandbox é idêntica — o que muda é o par certificado + clientId/clientSecret, que é distinto do de produção. Credenciais de produção contra https://sandbox.mx.ntxpay.com retornam 401.

Endpoint

POST /api/auth/token

Headers Obrigatórios

O X-SSL-Client-Cert é tipicamente injetado pelo NGINX/ALB com o certificado URL-encoded:
Em desenvolvimento, faça o URL-encode manualmente:

Request

Response (201)

Usando o Token

Inclua o access_token em todas as requisições autenticadas:

Renovação

O token expira em 10 minutos (600s). Repita o passo 1 antes de expirar — não há refresh token.
Não faça cache do token entre processos sem mecanismo de invalidação. Em alta carga, gere um token por worker e renove a cada ~8 minutos para evitar 401 por expiração.

Erros Comuns

Exemplos de Código

Próximos Passos

Consulta de Saldo

Aplique o token Bearer e consulte o saldo da conta

SPEI Cash-In

Faça sua primeira cobrança SPEI