Validar Parámetros URL Redirect
La generación del Hash es distinta para la URL de Redirect del API y del enlace de pago. Hay diferencia debido a que los parámetros de cada enlace varían, y el orden con que se coloquen los parámetros para generar el hash causa que se genera un hash distinto.
Los pasos para validar son:
Concatenar los parámetros de interés de la URL de Redirect
Sacar el HMAC con algoritmo SHA256 de la cadena de caracteres resultante del punto 1, utilizando el API Secret de su aplicativo de Wompi como llave del HMAC
Comparar el resultado del punto anterior con el valor del parámetro "hash", si es igual es proque los parámetros no han sido modificados en transito.
Ya que el orden de los parámetros afecta el hash generado a continuación se detalla el orden en que se deben concatenar los parámetros en el paso 1 para cada tipo de URL de Redirect.
Orden de Concatenación de Parametros en URL de Redirect de API
idTransaccion
monto
esReal
formaPago
esAprobada
codigoAutorizacion
mensaje
Orden de Concatenación de Parametros en URL de Redirect de Enlace de Pago
identificadorEnlaceComercio
idTransaccion
idEnlace
monto
Ejemplos
Si desea calcular un hash SHA256 con HMAC en C# puede usar este código:
Last updated