Para desarrolladores que reciben el Key ID y el Secret Key como dos valores separados (tal como se muestran en el panel de "Integración con tienda").
La API espera Authorization: Bearer {keyId}.{secret} — un punto literal uniendo ambos valores. Usted mismo arma este string a partir de los dos valores que le dio VerySinple, VerySinple no se lo entrega ya unido.
const authHeader = "Bearer " + keyId + "." + secret;
Cuando un cliente inicia el pago de una orden en su tienda, notifique a VerySinple para que pueda conciliarla contra el pago SINPE Móvil que reciba el comercio.
POST https://api.sinpeguard.com/v1/store/orders
Authorization: Bearer {keyId}.{secret}
Idempotency-Key: <string único, 1-180 caracteres>
Content-Type: application/json
{"clientOrderId": "su-orden-123", "expectedAmount": "7900.00", "currency": "CRC"}
Respuesta exitosa — 201 Created:
{
"id": "...",
"merchantId": "...",
"storeId": "...",
"clientOrderId": "su-orden-123",
"expectedAmount": "7900.00",
"currency": "CRC",
"orderStatus": "PENDING"
}
Idempotency-Key es obligatorio — un reintento de red con la misma llave no crea una orden duplicada.clientOrderId es el identificador de la orden en su sistema, no el de VerySinple.keyId — verifique el formato antes de reintentar agresivamente.