Para desarrolladores que reciben el Token completo ya armado (el campo "Token completo (Authorization: Bearer keyId.secret)" del panel de "Integración con tienda") — no hace falta unir nada usted mismo, el token ya viene en el formato keyId.secret.
Copie el Token completo y péguelo directamente en el header Authorization, con el prefijo Bearer delante:
const authHeader = "Bearer " + token; // token ya es "keyId.secret"
Cuando un cliente inicia el pago de una orden en su tienda, notifique a VerySinple para que pueda conciliarla contra el pago SINPE Móvil que reciba el comercio.
POST https://api.sinpeguard.com/v1/store/orders
Authorization: Bearer {keyId}.{secret}
Idempotency-Key: <string único, 1-180 caracteres>
Content-Type: application/json
{"clientOrderId": "su-orden-123", "expectedAmount": "7900.00", "currency": "CRC"}
Respuesta exitosa — 201 Created:
{
"id": "...",
"merchantId": "...",
"storeId": "...",
"clientOrderId": "su-orden-123",
"expectedAmount": "7900.00",
"currency": "CRC",
"orderStatus": "PENDING"
}
Idempotency-Key es obligatorio — un reintento de red con la misma llave no crea una orden duplicada.clientOrderId es el identificador de la orden en su sistema, no el de VerySinple.keyId — verifique el formato antes de reintentar agresivamente.