Skip to main content
Completa el flujo en sandbox antes de solicitar la validación para producción. Comprueba que la respuesta del navegador, el backend y el estado del pedido sean consistentes. Aplica estas recomendaciones cuando integres Checkout Web con Alignet One Flex.

Responsabilidades del flujo

Backend

Genera tokens, solicita el nonce, valida estados finales y actualiza pedidos.

Frontend

Inicializa Flex, muestra el checkout y captura callbacks para mejorar la experiencia del usuario.
No cierres una orden solo con la respuesta visual del navegador. Confirma el estado final desde backend, especialmente en métodos asíncronos.

Seguridad

Nonce y tokens

  • Genera el Access Token y el nonce desde backend.
  • No expongas credenciales ni tokens en JavaScript, HTML, logs o analítica.
  • Renueva credenciales temporales cuando expiren.
  • Usa responseCallback para experiencia de usuario.
  • Usa trackingCallback para trazabilidad del flujo.
  • Usa onErrorCallback para mensajes controlados y soporte.
  • Para QR, transferencia, Cuotéalo o PagoEfectivo, confirma por consulta o notificación.
  • Maneja estados pendientes, expirados y denegados.
  • Evita duplicar órdenes ante reintentos del usuario.

UX recomendada

  • Muestra mensajes claros para pago aprobado, rechazado, pendiente o cancelado.
  • Conserva el número de operación para soporte.
  • Valida Flex en desktop y mobile.
  • Prueba idioma, botón de cierre y métodos visibles antes de producción.

Checklist base

1. Preparación

  • Requisitos de negocio y técnicos revisados.
  • Credenciales y ambiente de pruebas disponibles.
  • Dominio, páginas de retorno y callbacks definidos.
  • Flujo de Checkout Web confirmado para el comercio.
  • Autenticación operativa para generar token o nonce.
  • Librerías o componentes frontend cargados correctamente.
  • Parámetros obligatorios enviados con formato correcto.
  • Estilos y experiencia visual revisados dentro del checkout.
  • Transacción aprobada completada correctamente.
  • Transacción rechazada validada con manejo de errores.
  • Respuesta de autorización procesada en frontend.
  • Métodos asíncronos probados si están habilitados.
  • Estado final confirmado desde backend o mediante consulta.
  • Duplicados y reintentos manejados de forma segura.
  • Orden o pago actualizado correctamente en tu sistema.
  • Logs mínimos disponibles para soporte y diagnóstico.
  • Sandbox completado con evidencia mínima de pruebas.
  • Configuración productiva revisada por ambiente.
  • Flujos críticos probados con el equipo de integraciones.
  • Integración lista para salida a vivo.

Criterio mínimo de aprobación

Compra aprobada

Al menos un flujo aprobado validado de extremo a extremo.

Compra rechazada

Validación completa del manejo de rechazo y mensaje para el usuario.

Resultado consistente

Confirmación entre frontend, backend y estado final del pago antes de salir a producción.