Ir al contenido

Errores y respuestas

Valida el request antes de reintentar: un 4xx por campo, credencial o estado requiere corrección. Un 409 por reutilizar idempotencia con otro cuerpo requiere recuperar el intento original. Un 429 respeta Retry-After. Un 500, 502, timeout o conexión rota conserva la misma clave y consulta antes de repetir.

No ramifiques por el texto de message; usa el code estable y guarda Request-Id para soporte. Nunca registres PAN, CVC, tokens, secretos, credenciales ni query parameters sensibles.

Una respuesta de proveedor no es por sí sola un estado de Payment. Sólo el recurso de Timbro y sus eventos firmados cierran el ciclo; una operación incierta permanece en recuperación.