Ir al contenido

Onboarding de partners

Para: Lenders · Equipos técnicos y de negocio

Antes de integrarte con Prosperas necesitás credenciales. Prosperas no ofrece autorregistro: nosotros generamos y te entregamos las credenciales de forma manual y segura. Esta página te explica cómo empezar, qué te vamos a pedir y qué vas a recibir.

Prosperas no ofrece autorregistro. Nosotros generamos una clave secreta asociada a tu cuenta y te la entregamos a través de un canal seguro fuera de banda — nunca por correo o chat en texto plano.

Soportamos dos tipos de credencial:

  1. API key (recomendada). Clave secreta que te entregamos por un canal seguro fuera de banda. Se envía en cada request mediante el encabezado X-API-KEY.
  2. Lista de IPs permitidas (IP allowlist). Registramos las direcciones IP públicas y estables desde las que se originan tus requests. Las llamadas provenientes de IPs autorizadas se autentican automáticamente, sin encabezados adicionales.

Podés usar cualquiera de los dos métodos, o ambos. Preferimos las API keys porque se adaptan mejor a infraestructuras con IPs cambiantes.

Prosperas opera ambientes de staging y producción separados, con URLs específicas por mercado (Colombia o México). En la documentación vas a ver el marcador {BASE_URL}: los valores reales de staging y producción te los entregamos durante el onboarding.

Ejemplo ilustrativo de cómo se resuelve {BASE_URL}

Sección titulada «Ejemplo ilustrativo de cómo se resuelve {BASE_URL}»
  • Staging (Colombia): https://api.staging.co.prosperas.com
  • Producción (Colombia): https://api.co.prosperas.com

La forma general es la misma para cada combinación de mercado y ambiente:

Mercado Staging (ejemplo ilustrativo) Producción (ejemplo ilustrativo)
Colombia (CO) https://api.staging.co.prosperas.com https://api.co.prosperas.com
México (MX) https://api.staging.mx.prosperas.com https://api.mx.prosperas.com

De nuevo: los hostnames de arriba son ilustrativos. Usá siempre los valores exactos que te entregamos en el onboarding.

Ambiente Uso
Staging Pruebas de integración y validación de requests antes de pasar a producción
Producción Tráfico real de consumidores

Tu equipo técnico debe proporcionarnos:

  • Preferencia de tipo de credencial: API key, lista de IPs permitidas, o ambos.
  • IPs de salida (egress) estables (si usás allowlist): direcciones de servidor fijas y públicas únicamente. No soportamos rangos; cada IP individual debe registrarse por separado.
  • Contacto técnico para coordinar la entrega de credenciales y el soporte de go-live.

Al completar el aprovisionamiento vas a recibir:

  • La credencial (API key por canal seguro fuera de banda, o confirmación de la lista de IPs permitidas).
  • Las URLs base de staging y producción de tu mercado.

Siguiente paso: con tus credenciales listas, continuá con el Flujo embebido.


Última verificación: 2026-07-01 · v1.1