Pay

Developers

Integrá cobros y pagos con la API de Gallo Pay

REST autenticada por API key. Alta de CVU, alias, saldos, movimientos y transferencias ARS inmediatas. Docs canónicas también en docs.gallo-pay.com (Mintlify; activar DNS si aún no responde).

Quick start

Homologación: https://api.dev.gallo-pay.com. Producción: https://api.prod.gallo-pay.com.

Todas las llamadas requieren el header x-api-key. Las operaciones de escritura críticas también piden Idempotency-Key.

Playground

Simulación en el browser — elegí operación e idioma, ejecutá y mirá request / response.

Request

curl -X POST https://api.prod.gallo-pay.com/wallet/v1/Cuenta \
  -H "x-api-key: gpk_live_…" \
  -H "Content-Type: application/json" \
  -d '{
    "cuitCuil": "20370994049",
    "nombre": "Juan",
    "apellido": "Perez",
    "razonSocial": "Juan Perez",
    "email": "juan@example.com",
    "celular": "1168599999",
    "actividadAfip": "000012",
    "habilitado": true,
    "esPep": false,
    "esFatca": false,
    "esUif": false,
    "nacionalidad": "AR"
  }'

# luego crear el CVU
curl -X POST https://api.prod.gallo-pay.com/wallet/v1/CVU \
  -H "x-api-key: gpk_live_…" \
  -H "Content-Type: application/json" \
  -d '{ "idCuenta": 123, "nombreCVU": "Juan Perez", "aliasAutomatico": true }'

Response

Ejecutá para ver la respuesta.

Autenticación

El acceso se autentica con una API key enviada en el header:

x-api-key: gpk_live_…
  • Prefijo gpk_live_ en producción y gpk_test_ en homologación.
  • Una key inválida o ausente responde 401.
  • Custodiá las keys como secretos; no las embeds en apps cliente ni repos públicos.

Para obtener una key de sandbox o producción escribinos a infogallopay@estudiogallo.com.ar.

Entornos

  • Homolog / sandbox https://api.dev.gallo-pay.com · Swagger /docs
  • Producción https://api.prod.gallo-pay.com · Swagger /docs

Stacks separados (keys, ledger, egress). No mezcles keys entre ambientes.

Guías

  • Cuentas y CVU /v1 vs /wallet/v1, alta y saldos
  • Transferencias — estados, P2P interno, errores de red
  • Pago QR — billetera, aceptador, cashout y contracargos (Transferencias 3.0)
  • DEBIN — adhesiones, débitos spot/programados y pull
  • Webhooks — HMAC outbound, retries, tipos de evento
  • Promociones QR — cashback con promoCode y eventos promo.*
  • Comprobantes — ledger y extractos

Resumen corto de webhooks: firmamos con X-Gallo-Signature (HMAC de timestamp.body). Detalle y código de verificación en la guía de webhooks.

Modelo de errores

Los errores siguen un envelope JSON consistente:

{
  "statusCode": 400,
  "message": "Idempotency-Key header is required",
  "timestamp": "2026-07-30T12:00:00.000Z",
  "bankStatus": 400,
  "bankBody": {}
}
  • 400 — request inválido o validación fallida
  • 401 — API key ausente o inválida
  • 404 — recurso inexistente
  • 409 — conflicto (p. ej. alias ya tomado)
  • bankStatus / bankBody — eco del banco cuando el error proviene de la red de pagos

Siguiente paso

Revisá todos los endpoints, parámetros y schemas en la referencia de la API.