Skip to main content
La API de Ebioro Merchant usa Autenticación HMAC Digest. Cada solicitud debe incluir tres headers que prueban que posees las claves API.

Headers requeridos

Calcular la firma

La firma es un hash HMAC-SHA256 de la concatenación de:
Donde:
  • path — la ruta de la solicitud incluyendo query string (ej., /payments)
  • timestamp — el mismo valor que X-Digest-Timestamp
  • method — método HTTP en mayúsculas (ej., POST, GET)
  • body — el cuerpo JSON crudo para solicitudes POST, cadena vacía para GET
Firmado con tu api_secret_key.

Ejemplos de código

Validación del timestamp

El servidor rechaza solicitudes donde el timestamp tiene más de 5 minutos de diferencia con el tiempo del servidor. Asegúrate de que el reloj de tu servidor esté sincronizado.

Errores