Developers
Integrá cobros y pagos con la API de Gallo Pay
REST autenticada por API key. Alta de CVU, alias, saldos, movimientos y transferencias ARS inmediatas. Docs canónicas también en docs.gallo-pay.com (Mintlify; activar DNS si aún no responde).
Quick start
Homologación: https://api.dev.gallo-pay.com. Producción: https://api.prod.gallo-pay.com.
Todas las llamadas requieren el header x-api-key. Las operaciones de escritura críticas también piden Idempotency-Key.
Playground
Simulación en el browser — elegí operación e idioma, ejecutá y mirá request / response.
Request
curl -X POST https://api.prod.gallo-pay.com/wallet/v1/Cuenta \
-H "x-api-key: gpk_live_…" \
-H "Content-Type: application/json" \
-d '{
"cuitCuil": "20370994049",
"nombre": "Juan",
"apellido": "Perez",
"razonSocial": "Juan Perez",
"email": "juan@example.com",
"celular": "1168599999",
"actividadAfip": "000012",
"habilitado": true,
"esPep": false,
"esFatca": false,
"esUif": false,
"nacionalidad": "AR"
}'
# luego crear el CVU
curl -X POST https://api.prod.gallo-pay.com/wallet/v1/CVU \
-H "x-api-key: gpk_live_…" \
-H "Content-Type: application/json" \
-d '{ "idCuenta": 123, "nombreCVU": "Juan Perez", "aliasAutomatico": true }'Response
Ejecutá para ver la respuesta.Autenticación
El acceso se autentica con una API key enviada en el header:
x-api-key: gpk_live_…
- Prefijo
gpk_live_en producción ygpk_test_en homologación. - Una key inválida o ausente responde
401. - Custodiá las keys como secretos; no las embeds en apps cliente ni repos públicos.
Para obtener una key de sandbox o producción escribinos a infogallopay@estudiogallo.com.ar.
Entornos
- Homolog / sandbox —
https://api.dev.gallo-pay.com· Swagger /docs - Producción —
https://api.prod.gallo-pay.com· Swagger /docs
Stacks separados (keys, ledger, egress). No mezcles keys entre ambientes.
Guías
- Cuentas y CVU —
/v1vs/wallet/v1, alta y saldos - Transferencias — estados, P2P interno, errores de red
- Pago QR — billetera, aceptador, cashout y contracargos (Transferencias 3.0)
- DEBIN — adhesiones, débitos spot/programados y pull
- Webhooks — HMAC outbound, retries, tipos de evento
- Promociones QR — cashback con promoCode y eventos promo.*
- Comprobantes — ledger y extractos
Resumen corto de webhooks: firmamos con X-Gallo-Signature (HMAC de timestamp.body). Detalle y código de verificación en la guía de webhooks.
Modelo de errores
Los errores siguen un envelope JSON consistente:
{
"statusCode": 400,
"message": "Idempotency-Key header is required",
"timestamp": "2026-07-30T12:00:00.000Z",
"bankStatus": 400,
"bankBody": {}
}- 400 — request inválido o validación fallida
- 401 — API key ausente o inválida
- 404 — recurso inexistente
- 409 — conflicto (p. ej. alias ya tomado)
bankStatus/bankBody— eco del banco cuando el error proviene de la red de pagos
Siguiente paso
Revisá todos los endpoints, parámetros y schemas en la referencia de la API.