1. Guías de API
🇪🇸 Español
  • 🇺🇸 English
  • 🇪🇸 Español
  • 🇨🇳 中文(简体)
  • Introducción a Cobre
    • Bienvenido
    • Comenzar
    • Conecta la documentación de Cobre a la IA
    • Productos
      • Local Payments
        • Local Payments con Cobre
        • Payins
          • Colombia
            • Checkout
            • Request to Pay (R2P) Colombia
            • Llaves Bre-B estáticas
            • Débito directo con Nequi
            • Transfers-In
          • México
            • Request to Pay (R2P) México
            • Cobre Balance respaldados por CLABE
            • CLABEs virtuales
          • United States
            • Payins Fedwire en Cobre
        • Payouts
          • Colombia
            • Movimientos de dinero con Cobre Fast Pay
            • Movimientos de dinero con Bre-B
          • Mexico
            • Movimientos de dinero con CLABEs y tarjetas SPEI
          • United States
            • Movimientos de Dinero con Fedwire
          • Multi-region
            • Programador de movimientos de dinero
        • Otras funcionalidades
          • Movimientos de dinero masivos
          • Habilitación de flujos de aprobación (Creador–Verificador)
          • Cuentas Nonbradas en Mexico (Named Accounts)
      • Cross Border Payments
        • Cross Border Payments con Cobre
      • Connect
        • Conectar cuentas bancarias con Cobre
      • Stablecoins
        • Stablecoins con Cobre
        • Payins globales en stablecoins
        • PayOuts globales en stablecoins
        • Fondeo de stablecoins (On-Ramp y Off-Ramp)
        • StableFX
        • COPco y Recompensas
    • Otras funcionalidades
      • Verificación de cuentas
      • Notificaciones y suscripciones
      • Seguridad en Cobre
      • Rendimiento y throughput
    • Usando de Cobre
      • Integrando Cobre desde ERPs
      • Pagos Bre-B con instrumentos de pago de tu ecosistema
      • Cobre para entidades de financiación y crédito
  • Portal
    • Introducción e Inicio Rápido
    • Autenticación en Portal
    • Solución de Problemas y Soporte
    • Movements
      • Proceso de Aprobación (Maker-Checker)
      • Movimiento de Dinero Local
      • Iniciación de Pago Unitario
      • Iniciación de Movimiento de Dinero Masivo
      • Movimientos de Dinero Transfronterizos
      • Enlaces de Pago
      • Scheduler
    • Transactions
      • Transactions
    • Accounts
      • Gestión de Cuentas y Saldos
      • Account References
        • CLABEs Virtuales
        • Cuentas de Transferencias (Transfer-In)
    • Counterparties
      • Counterparties
    • Reports
      • Reportes y Conciliación
    • Settings
      • Gestión de Usuarios y Roles
      • Seguridad y Control
    • Developers
      • Gestión de suscripciones
  • Developers
    • Guías de API
      • Inicio rápido
      • Autenticación
      • Cobre Balance
        • Gestión de Virtual Balance Accounts (Cobre Balances)
        • Vinculación de Cuentas
        • Cuentas Nombradas (MX)
      • Cuentas Connect
        • Gestión de Cuentas Connect
      • Counterparties
        • Gestión de Contrapartes
      • Local Payments
        • Movimiento de Dinero
        • Payouts
          • Colombia
            • Fast Pay & ACH
            • Bre-B
          • Mexico
            • SPEI
          • United States
            • Payouts con Fedwire
          • Cross-Region
            • Movimientos Masivos de Dinero
            • Aprobación de Movimientos Masivos de Dinero
            • Programador de Movimientos de Dinero
            • Aprobación de Movimientos de Dinero
        • Payins
          • Colombia
            • Checkout
            • Direct Link
            • Llaves Cobre con Bre-B
            • Débito Directo
            • Transfer-In
            • Procesando Reembolsos en Colombia
          • Mexico
            • Direct Link
            • Referencia de Cuenta – CLABEs Virtuales
            • Procesando Reembolsos en México
          • United States
            • Payins con Fedwire
      • Cross Border
        • Pagos Cross Border
        • Crear Cotizaciones Fx
        • Fondea tu Cobre Balance global
        • Crear un Movimiento de Dinero Cross Border
        • Crear un Movimiento de Dinero Genérico
      • Funcionalidades Transversales
        • API de Evidencia
        • Conciliación con Reportes Cobre en Colombia
        • Reports
        • Programador de Reportes
        • Alertas FX
        • Verificación de Cuentas
        • Notificaciones y Suscripciones
      • Conciliación
        • Conciliación de PayOuts
        • Conciliación de PayIns en Colombia
        • Conciliación de PayIns en México
        • Conciliación del Balance de Apertura y Cierre
        • Conciliación de Linkage de Cuentas
      • Testing
        • Pruebas generales
        • Casos de prueba
        • Pruebas de PSE y Bancolombia
      • Certificación
        • Proceso de Certificación
        • Cuestionario
      • Stablecoins
        • Stablecoins
        • Gestión de balances y wallets de stablecoins
        • Payins en stablecoins
        • Payouts en stablecoins
        • Fondeo de stablecoins (On/Off-Ramp)
        • StableFX
        • Recompensas COPco
        • Payouts globales en stable
      • Otros
        • Gestión de cambios en la API y productos
        • Pautas de rendimiento: consideraciones sobre límites de tasa y ráfaga
        • Consideraciones de seguridad
    • Explorador de API
      • API de Autenticación
        • Authentication
      • Cuentas
        • Crear o Conectar una Cuenta
        • Obtener todas las Cuentas
        • Obtener una Cuenta
        • Actualizar una Cuenta
        • Cerrar un Cobre Balance
        • Obtener transacciones de una cuenta
        • Obtener una transacción de una cuenta
        • Obtener todas las Transacciones
        • Obtener una transacción
        • Obtener Historial de Saldo Diario de Cuenta
        • Asignar o cambiar cuenta principal
        • Desvinculación de cuenta principal
      • Referencias de cuenta
        • Crear una referencia de cuenta
        • Listar una Referencia de Cuenta
        • Listar todas las Referencias de Cuenta
        • Eliminar una Referencia de Cuenta
        • Generar certificado para una referencia de cuenta
      • Verificaciones de Cuenta
        • Crear una Verificación de Cuenta
        • Obtener una Verificación de Cuenta
        • Obtener todas las Verificaciones de Cuenta
      • Contrapartes
        • Registro de Débito de Cuenta
          • Registrar una Contraparte para Débito Directo
          • Obtener todos los Registros
          • Obtener un Registro
        • Crear una Contraparte
        • Obtener una contraparte
        • Obtener todas las contrapartes
        • Eliminar una contraparte
      • Movimientos de Dinero
        • Crear un Movimiento de Dinero
        • Obtener un Movimiento de Dinero
        • Obtener todos los Movimientos de Dinero
        • Devolver un Movimiento de Dinero
      • Programador de Movimiento de Dinero
        • Crear un Programador de Movimiento de Dinero
        • Listar todos los Programadores de Movimiento de Dinero
        • Cancelar un Programador Activo
      • Movimiento de Dinero Masivo
        • Crear un Movimiento de Dinero Masivo
        • Listar todos los Movimientos de Dinero Masivos
        • Listar un Movimiento de Dinero Masivo
      • Aprobaciones de Movimiento de Dinero Masivo
        • Decisión de Movimientos de Dinero Masivos
      • Llaves Cobre
        • Crear una Llave
        • Obtener todas las Llaves
        • Obtener una Llave
        • Cancelar una Llave
        • Bloquear o reactivar Llaves
      • Cross Border Payments
        • Crear una Cotización FX
        • Obtener una Cotización FX
        • Obtener todas las Cotizaciones FX
        • Crear un Movimiento de Dinero Cross Border
        • Obtener un Movimiento de Dinero Transfronterizo
        • Obtener todos los Movimientos de Dinero Transfronterizos
      • Checkout
        • Crear un Checkout
        • Obtener un Checkout
        • Obtener todos los Checkouts
        • Desactivar un Checkout
      • Aprobaciones de Movimientos de Dinero
        • Aprobar un Movimiento de Dinero
        • Listar todas las Aprobaciones de Movimientos de Dinero
      • API de Evidencia
        • Solicitudes de Evidencia
          • Obtener Solicitud de Evidencia
          • Buscar Solicitudes de Evidencia
        • Documentos de Evidencia
          • Generar Enlaces de Carga
          • Generar Enlace de Descarga
        • Información de Evidencia
          • Enviar Información de Evidencia
      • Programador de Reportes
        • Crear un Programador de Reportes
        • Obtener todos los Programadores de Reportes
        • Eliminar un Programador de Reportes
      • Reports
        • Crear un Reporte
        • Obtener todos los Reportes
        • Generar Enlace de Descarga para Reportes Seleccionados
        • Crear un Estado de Cuenta de Cobre Balance
      • Notificaciones y Suscripciones
        • Suscribirse a Eventos
        • Obtener todas las Suscripciones
        • Eliminar una Suscripción
        • Listar todos los Eventos Disponibles
      • Alerts
        • Crear Alerta
        • Obtener Todas Las Alertas
        • Obtener Una Alerta
        • Desactivar Una Alerta
      • Subclients
        • Crear un Subclient
        • Obtain all Subclients
        • Obtener un Subclient
    • Kit de desarrollo
      • Cómo integrarse con Cobre
      • Construye con AI
      • Crear un Solution Design con IA
      • Generar código con MCP
      • Explorar ejemplos de flujos de API
    • Catálogos de la plataforma
      • Códigos bancarios colombianos
      • Códigos bancarios mexicanos
      • Proveedores de cuenta
      • Tipos de transacción
      • Estados de Money Movements
      • Diccionario de Errores
    • Diseño de reportes
      • Diseño de movimientos de dinero
        • Todos los movimientos de dinero (CSV)
        • Todos los movimientos de dinero (JSON)
        • Movimientos de dinero SPEI (CSV)
        • Movimientos de dinero LEGACY (CSV)
      • Diseño de transacciones
        • Todas las transacciones (CSV)
        • Todas las transacciones (JSON)
        • Estado de cuenta de Virtual Balance Account (Cobre Balance) (PDF)
      • Diseño de contrapartes
        • Todas las contrapartes (CSV)
      • Diseño de Multicash
        • Encabezado de Multicash (TXT)
        • Multicash Detail (TXT)
    • APIs de Prueba
      • Crear un ajuste de transacción
      • Cambiar el estado de un movimiento de dinero
      • Ajuste de Transacción (QA)
      • Cambiar Estado de Movimiento de Dinero (QA)
    • Estructura de Notificaciones
      • Eventos de Cuenta
        • Crédito de Cuenta
        • Débito de Cuenta
      • Cobre Keys
        • Cobre Keys
      • Contrapartes
        • Contrapartes
        • Registro de Debito a Cuenta
      • Movimiento de Dinero
        • Movimiento de Dinero
      • Movimiento de Dinero Masivo
        • Movimiento de Dinero Masivo
      • Movimiento de Dinero Transfronterizo
        • Movimiento de Dinero Transfronterizo
      • Solicitudes de Evidencia
        • Solicitudes de Evidencia
      • Reports
        • Reports
      • Alertas
        • Alerta FX
      • Referencias de Cuenta
        • Referencias de Cuenta
        • Wallet autocustodia
  • Schemas
    • Authentication
      • Authentication | Request
      • Authentication | Response
    • Counterparties
      • Colombia
        • PayOut
          • Counterparty | Response Metadata Type Cobre Balance (CO)
          • Counterparty | Response Metadata Type Breb Key (CO)
          • Counterparty | Response Metadata Type QR (CO)
          • Counterparty | Response Metadata Type CC (CO)
          • Counterparty | Response Metadata Type CH (CO)
          • Counterparty | Response Metadata Type DP (CO)
          • Counterparty | Create Metadata Type DP (CO)
          • Counterparty | Create Metadata Type CH (CO)
          • Counterparty | Create Metadata Type CC (CO)
          • Counterparty | Create Metadata Type Breb Key (CO)
          • Counterparty | Create Metadata Type Cobre Balance (CO)
          • Counterparty | Create Metadata Type QR (CO)
        • PayIn
          • Counterparty | Create Metadata Type r2p (CO)
          • Counterparty | Create Metadata Type r2p Breb (CO)
          • Counterparty | Response Metadata Type r2p (CO)
          • Counterparty | Response Metadata Type r2p Breb (CO)
        • Secondary Counterparty
          • Secondary Counterparty Create Response (CO)
          • Secondary Counterparty Create Request (CO)
          • Secondary Counterparty Response Metadata Type NP (CO)
          • Secondary Counterparty Response Metadata Type LE (CO)
          • Secondary Counterparty Create Metadata Type NP (CO)
          • Secondary Counterparty Request Metadata Type LE (CO)
        • Direct Debit
          • Direct Debit Registration | Create
          • Direct Debit Registration | Response
          • Direct Debit Registration | List All Items
        • Counterparty | Create Request (CO)
        • Counterparty | Create Response (CO)
      • Mexico
        • PayOut
          • Counterparty | Create Metadata Type Clabe (MX)
          • Counterparty | Create Metadata Type SPEI Card (MX)
          • Counterparty | Response Metadata Type Clabe (MX)
          • Counterparty | Response Metadata Type SPEI Card (MX)
        • PayIn
          • Counterparty | Create Metadata Type r2p (MX)
          • Counterparty | Response Metadata Type r2p (MX)
        • Counterparty | Create Request (MX)
        • Counterparty | Create Response (MX)
        • Counterparty | Money Movement Return (MX)
      • Global
        • Counterparty | Global CP Request
        • Counterparty | Global Deposit NP request
        • Counterparty | Global Deposit NP response
        • Counterparty | Global Deposit LE request
        • Counterparty | Global Deposit LE response
        • Counterparty | Global CP Response
      • USA
        • Counterparty | Create Request (USA)
        • Counterparty | Create Response (USA)
        • Request Medatata Business
        • Response Metadata Business
        • Request Medatata Individual
        • Response Medatata Individual
      • Generic
        • Payment Information | Fedwire
        • Counterparty | Generic CP Request
        • Counterparty | Generic CP Response
        • Payment Information | SWIFT
        • Payment Information | SEPA
        • Payment Information | CIPS
      • Counterparty | List All Items
    • Transactions
      • Global
        • Transaction | Debit Cross Border
        • Transaction | Credit Cross Border
      • Colombia
        • Debit
          • Transaction | Debit FI (CO) (col_debit)
          • Transaction | Debit Cobre Balance (CO)
          • Transaction | Debit Breb (CO) (breb_debit)
        • Credit
          • Transaction | Credit Direct Debit (CO) (dd_credit)
          • Transaction | Rejected Breb (breb_rejected)
          • Transaction | Credit Top Up (CO) (col_top_up_credit)
          • Transaction | Credit FI (CO) (col_credit)
          • Transaction | Credit Cobre Balance (CO) (col_cb_credit)
          • Transaction | Credit r2p (r2p_credit)
          • Transaction | Credit Breb (CO) (breb_credit)
          • Transaction | Credit r2p Breb (CO) (r2p_breb_credit)
        • Transaction | Connect Obtain (CO)
        • Transaction | Cobre Balance Obtain (CO)
      • Mexico
        • Debit
          • Transaction | Debit SPEI (MX) (spei_debit)
          • Transaction | Debit FI (MX) (mex_debit)
          • Transaction | Debit Internal SPEI (MX)
        • Credit
          • Transaction | Credit SPEI (MX)
          • Transaction | Credit FI (MX)
          • Transaction | Credit Internal SPEI (MX)
        • Transaction | Connect Obtain (MX)
        • Transaction | Cobre Balance Obtain (MX)
        • Transaction | Return SPEI (MX)
      • Transactions | Connect List All Items
      • Transactions | Cobre Balance List All Items
      • Transaction | Debit Misc
      • Transaction | Credit Misc
      • Transaction | Adjustment Debit
      • Transaction | Adjustment Credit
      • Transaction Metadata | stable_payout_debit
      • Transaction Metadata | onramp_credit
      • Transaction Metadata | onramp_debit
      • Transaction Metadata | offramp_credit
      • Transaction Metadata | offramp_debit
      • Transaction Metadata | reward_credit
      • Transaction Metadata | cbmm_debit (StableFX)
      • Transaction Metadata | cbmm_credit (StableFX)
      • Transaction | Cobre Balance Obtain (Global/Stable)
    • Cobre Keys
      • Colombia
        • Cobre Key | Create Request
        • Cobre Key | Create Response
        • Cobre Key | Obtain Response
        • Cobre Key | Reactive Request
    • Money Movements
      • Approvals
        • Money Movement Approvals | Create Request
        • Money Movement Approvals | Create Response
        • Money Movement Approvals | List All Items
      • Mexico
        • PayOut
          • Money Movement | Create Metadata Type SPEI
          • Money Movement | Response Metadata Type SPEI
        • PayIn
          • Money Movement Direct Link | Create Metadata Rail r2p SPEI
          • Money Movement Direct Link | Response Metadata Rail r2p SPEI
        • Return
          • Money Movement Return | Create Request
          • Money Movement Return | Create Response
          • Money Movement Return | Response Medatada Type SPEI
      • Colombia
        • PayOut
          • Money Movement | Create Metadata Type Bre-B
          • Money Movement | Response Metadata Type Bre-B
          • Money Movement | Response Metadata Type Bre-B Split
          • Money Movement | Create Metadata Type Fast Pay
          • Money Movement | Create Metadata Type ACH
          • Money Movement | Response Metadata Type ACH
          • Money Movement | Response Metadata Type Fast Pay
        • PayIn
          • Money Movement Direct Link | Create Metadata Rail r2p
          • Money Movement Direct Link | Create Metadata Rail r2p Breb
          • Money Movement Direct Link | Response Metadata Rail r2p Breb
          • Money Movement Direct Link | Response Metadata Rail r2p
          • Money Movement Direct Link | Response Metadata Rail Bancolombia
          • Money Movement Direct Link | Response Metadata Rail Nequi
        • Direct Debit
          • Money Movement Direct Debit | Create Metadata
          • Money Movement Direct Debit | Response Metadata
      • Global
        • Payout in stable
          • Money Movement | Create Metadata Type Global (stable)
          • Money Movement | Response Metadata Type Global (stable)
          • Money Movement | Create Metadata Type Stable Payout
          • Money Movement | Response Metadata Type Stable Payout
      • United States
        • PayOut
          • Money Movement | Create Metadata Type Fedwire
          • Money Movement | Response Metadata Type Fedwire
      • Generic
        • Money Movement | Create Metadata Type Generic
        • Money Movement | Response Metadata Type Generic
      • Money Movement | Create Metadata Type On-Ramp / Off-Ramp
      • Money Movement | Response Metadata Type On-Ramp / Off-Ramp
      • Money Movement | Response Metadata Type On-Ramp / Off-Ramp
      • Money Movement | Create Response
      • Money Movement | List All Items
    • Accounts
      • Cobre Balances and Connect Accounts
        • Colombia
          • Cobre Balance | Create Metadata (CO)
          • Cobre Balance | Create Response (CO)
          • Connect Account | Create Metadata (CO)
          • Connect Account | Response Metadata (CO)
        • Mexico
          • Cobre Balance | Create Metadata (MX)
          • Cobre Balance | Create Response (MX)
          • Connect Account | Response Metadata (MX)
          • Connect Account | Create Metadata (MX)
        • Global
          • Cobre Balance | Create Metadata (Stable)
          • Cobre Balance | Create Response (Stable)
          • Cobre Balance | Create Response (Global)
          • Cobre Balance | Create Metadata (Global)
        • USA
          • Cobre Balance | Create Metadata (USA)
          • Cobre Balance | Create Response (USA)
        • Cobre Balance | Create Request
        • Connect Account | Create Request
        • Accounts | List All Items
        • Account | Update Request
      • Account Verification
        • Mexico
          • Account Verification Create Metadata Type mex_acc_details_1
          • Account Verification Create Metadata Type mex_acc_ownership_1
          • Account Verification Response Metadata Type mex_acc_ownership_1
          • Account Verification Response Metadata Type mex_acc_details_1
        • Colombia
          • Account Verification Create Metadata Type col_key_ownership_2
          • Account Verificacion Response Metadata Type col__key_ownership_2
          • Account Verification Create Metadata Type col_key_details_1
          • Account Verification Create Metadata Type col_key_ownership_1
          • Account Verification Response Metadata Type col_key_ownership_1
          • Account Verification Response Metadata Type col_key_details_1
        • Account Verification Create Response
        • Account Verifications List All Items
      • Account References
        • Account Reference Certificate Generation Response
        • Account References Request (Self-Custodian Wallet)
        • Account Reference Response (Self-Custodian Wallet)
        • Account References Request
        • Account Reference Response
        • List all account references
      • Daily Balance
        • Daily Balance Obtain Response
        • Daily Balance Historiy List All Items
    • Bulk Money Movement
      • Bulk Money Movement | Obtain Response
      • Bulk Money Movement Decision | Create Request
      • Bulk Money Movements | List All Items
    • Money Movement Scheduler
      • Money Movement Scheduler | Create Request
      • Money Movement Scheduler | Create Response
      • Money Movement Scheduler | List All Items
    • Checkout
      • Colombia
        • Checkout | Create Request
        • Checkout | Create Response
        • Checkout | List All Items
        • Checkout | Delete
    • Notifications
      • Subscription | Create Request
      • Subscription | Create Response
      • Subscription | List All Items
      • Subscribable Events | List All Items
      • Subscribable Events | Metadata
    • Evidence Request
      • Schemas
        • Error
        • Evidence Request
        • Document Type
        • Evidence Id
        • Upload Intent
        • Evidence Request Id
        • Evidence Request Status
        • Information Type
        • Information
        • Evidence
        • Information Status
        • Document
        • Document Status
        • Headers
      • RequestBodies
        • Upload Intent Request
    • Cross Border
      • Cross Border Money Movement
        • Cross Border Money Movement Create Request
        • Cross Border Money Movement Create Response
        • CBMM Obtain Response | Static Quote
        • Cross Border Money Movements List All Items
        • CBMM Obtain Response | Rolling Quote
      • FX Quote
        • FX Static Quote
          • FX Quote Static | Create Response
          • FX Quote Static | Cross Border Response
        • FX Rolling Quote
          • FX Quote Rolling | Create Response
          • FX Quote Rolling | Cross Border Response
        • FX Quote | Create Request
        • FX Quote | List All Items
        • FX Quote | Metadata Quote Tiers
        • FX Quote | Metadata Penalization Tier
        • FX Quote | Metadata Fees Breakdown
    • Reports
      • Download
        • Report Download Create Request
        • Report Download Create Response
      • Reports Create Request
      • Reports Create Response
      • Reports Create Metadata
      • Reports List All Items
      • Cobre Balance Statement Request
      • Cobre Balance Statement Response
    • Error Model
      • Error Model
    • Report Scheduler
      • Report Schedulers | Create Request
      • Report Schedulers | Delete Response
    • Alertas
      • Create Alert
      • Alert Object
      • List All Alerts
      • Alert | Metadata Type fx_rate
    • Subclients
      • Subclients | Create Request (MX)
      • Subclients | Create Response (MX)
  1. Guías de API

Autenticación

La API de Autenticación de Cobre permite un acceso seguro y sin fricciones a la plataforma Cobre Move Money. Autentícate con un user_id y un secret obtenidos desde el Portal de Cobre para recibir un JSON Web Token (JWT) de corta duración en todas las llamadas posteriores a la API.

Guía de la API de Autenticación de Cobre#

La API de Autenticación de Cobre facilita interacciones seguras dentro de la plataforma Cobre Money Movement. Sigue esta guía paso a paso para autenticarte y usar los servicios de la plataforma de manera efectiva.
1
Obtener credenciales de API
Antes de poder autenticarte, necesitas obtener las credenciales de API necesarias: un user_id y un secret. Estas credenciales se proporcionan dentro del ecosistema de Cobre, asegurando una forma segura y directa de acceder a la plataforma.
2
Autenticarse en la plataforma
Con tus credenciales de API en mano, úsalas para autenticarte en la plataforma. Envía una solicitud al endpoint de la API de Autenticación, incluyendo tu user_id y secret. Tras una autenticación exitosa, la API retorna un JSON Web Token (JWT).
Ejemplo de solicitud de autenticación:
POST /auth
Content-Type: application/json

{
  "user_id": "your_user_id",
  "secret": "your_secret"
}
Ejemplo de respuesta de autenticación:
{
    "access_token": "eyJhbGciOiJSUzI1...",
    "type": "Bearer",
    "expiration_time": 1200
}
3
¡Comienza a mover dinero!
Con el token JWT en mano, podrás iniciar todas tus operaciones de movimiento de dinero.

Caché de inicio de sesión y ciclo de vida del token#

Cobre almacena en caché los tokens de inicio de sesión en el servidor. Cuando llamas al endpoint de Autenticación con las mismas credenciales, Cobre consulta la caché antes de emitir un nuevo token:
Cache hit — retorna el token almacenado en caché; no se genera un nuevo JWT.
Cache miss — genera un nuevo token y lo almacena en la caché.
El TTL de la caché es el 90% de la vida útil del token. Esto crea un margen de seguridad del 10% en el que el JWT sigue siendo válido pero la caché ya expiró, de modo que la siguiente llamada de inicio de sesión siempre obtiene un token nuevo en lugar de servir uno cercano a su expiración.
La vida útil del token en producción es actualmente 1 200 s (20 min). Este valor puede cambiar; todas las proporciones siguientes se mantienen para cualquier expiration_time.
CacheTimelineEs.gif

Qué significa expiration_time en cada escenario#

Escenarioexpiration_time en la respuesta
Cache miss (primera llamada, o tras expirar el TTL de la caché)Vida útil completa del token (p. ej. 1 200 s)
Cache hit (0 < T < TTL de la caché)TTL restante de la caché — no la vida útil restante del JWT
En un cache hit, trata expiration_time como el tiempo restante hasta que debes renovar — no como la expiración absoluta del JWT. Ejemplo: en T + 1 min, puedes recibir 1 020 s aunque el JWT subyacente se haya emitido antes.
ParámetroValor (ejemplo con token de 20 min)
Vida útil del token1 200 s (20 min)
TTL de la caché (90%)1 080 s (18 min)
Margen de seguridad del 10%120 s (2 min) — token válido, caché expirada
Renovación recomendada en el cliente (95%)1 140 s (19 min)

Mejores prácticas de gestión de tokens#

Las APIs de Cobre usan tokens de acceso de corta duración, por lo que tu integración debe manejar la renovación de tokens de manera controlada:
No solicites un nuevo token en cada llamada de API. Esto es ineficiente y puede causarte bloqueos debido a la limitación de velocidad.
Almacena el token en caché, reutilízalo y renóvalo solo cuando esté cerca de expirar.
Implementa un único administrador de tokens que compartan todas las solicitudes a las APIs de Cobre.
Esto proporciona:
Menor latencia (menos llamadas de autenticación)
Rendimiento más estable
Manejo de errores y observabilidad más limpios
Mejor resistencia bajo carga

Recomendaciones#

1.
Almacena el token en caché del lado del cliente y reutilízalo hasta que expiration_time expire — nunca llames a /v1/auth en cada solicitud.
2.
Renueva al 95% de expiration_time (1 140 s / 19 min para tokens de 20 min). La caché del servidor expira al 90% (18 min), por lo que llamar al 95% siempre ocurre después de que la caché ya expiró — garantizando un token nuevo.
3.
Comparte un token por conjunto de credenciales entre workers — las llamadas paralelas se benefician de la misma entrada de caché.
Almacena tokens en memoria cuando sea posible (más rápido). Si ejecutas múltiples instancias, considera una caché compartida (Redis, Memcached) para que todas las réplicas reutilicen el mismo token.

Implementación de referencia (pseudocódigo independiente del lenguaje)#

Usa esta lógica antes de cada solicitud a Cobre:
function getValidToken():
  refresh_at = cached_expires_at - (0.05 * cached_expiration_time)

  if cached_token exists AND now < refresh_at:
      return cached_token

  lock(token_refresh_lock):
      # Double-check after acquiring lock
      if cached_token exists AND now < refresh_at:
          return cached_token

      response = requestNewToken()
      cached_token = response.access_token
      cached_expiration_time = response.expiration_time
      cached_expires_at = now + response.expiration_time
      return cached_token
Si tu sistema hace solicitudes paralelas, usa un lock o mutex para asegurar que solo ocurra una renovación a la vez y que todas las demás solicitudes esperen por ella. Esto evita tormentas de tokens — múltiples renovaciones simultáneas de tokens bajo carga.

Manejo de una respuesta 401#

Un 401 en cualquier endpoint de la API de Cobre significa que el encabezado Authorization: Bearer <access_token> falta, está mal formado, o el token ha expirado o ya no es válido — a diferencia de un 403 (token válido, pero sin permisos suficientes sobre ese recurso).
Un 401 debería ser poco frecuente si sigues el patrón de renovación al 95% descrito arriba. Trátalo como una red de seguridad de respaldo, no como tu estrategia principal de gestión de tokens.
Manejo recomendado:
1.
Ante un 401, llama nuevamente a POST /auth con tu user_id/secret para obtener un nuevo token.
2.
Reintenta la solicitud original una sola vez con el nuevo token.
3.
Si el reintento también retorna 401, detén los reintentos — esto indica credenciales inválidas (no un token expirado) y debe tratarse como un fallo definitivo para que alguien verifique el user_id/secret.
Para solicitudes no idempotentes (por ejemplo, crear un Movimiento de Dinero), no reintentes tras renovar el token sin una llave de idempotencia. Si la solicitud original ya fue procesada por Cobre antes de que la respuesta te llegara, un reintento ciego puede generar un duplicado. Reutiliza la misma llave de idempotencia en el reintento.
response = call(endpoint, token)
if response.status == 401:
    token = requestNewToken()
    response = call(endpoint, token, idempotency_key=same_key)
    if response.status == 401:
        raise AuthenticationError("Invalid credentials")

Acciones permitidas en Autenticación#

🔑 Autenticar
Descripción: Intercambia tu user_id y secret por un token Bearer de corta duración.
Qué esperar después de la acción: Un JWT con access_token, type y expiration_time.
📘 Más información:
🔗 Autenticación

Cómo empezar#

Antes de comenzar, recomendamos tener claridad sobre los pasos preliminares requeridos antes de usar esta solución.
1
Crea tus credenciales de API desde el Portal
Accede al Portal y encuentra la sección Developers en la parte inferior del menú lateral izquierdo.
Una vez en la sección Developers, haz clic en la pestaña de credenciales de API, luego en + Create Credential.
Aparecerá una nueva ventana. Asigna un alias y selecciona el rol para crear tu credencial de API con el acceso necesario.
Una vez que se genere la credencial, asegúrate de almacenarla en un lugar seguro ya que no será posible obtenerla nuevamente.

Qué esperar después de usar esta API#

1
Usa el JWT en todas las llamadas a las APIs de Cobre
Pasa el token en el encabezado Authorization: Bearer <access_token> en cada solicitud posterior a las APIs de Cobre.
2
Almacena en caché y renueva según expiration_time
Guarda el token y su timestamp de expiración. Reutiliza el token en caché hasta alcanzar el punto de renovación del 95% descrito en Mejores prácticas de gestión de tokens — no solicites un nuevo token en cada llamada de API de negocio.
3
Continúa con otras guías de API
Consulta las siguientes secciones para aprender más sobre las APIs de Cobre e integrar flujos de movimiento de dinero.

Conoce la documentación técnica de nuestra API de Autenticación:
API de Autenticación
Obtén tokens de autenticación para comenzar a usar las APIs de Cobre
Modified at 2026-08-20 21:26:49
Previous
Inicio rápido
Next
Gestión de Virtual Balance Accounts (Cobre Balances)
Built with