Cargando tu tablero…

Inicio

Tu cuenta ·

Consultando…

Datos de tu cuenta

Comercio
Correo
Rol
Modo

ID de comercio:

¿Qué significa el modo actual?

Llaves de API

Autentica tus peticiones a la API con la cabecera Authorization: Bearer <llave>. Cada llave pertenece a UN ambiente: las de prueba (sk_test_…) nunca mueven dinero real; las de producción (sk_live_…) sí, y solo se pueden crear cuando tu cuenta ya tiene la producción activada.

PrefijoÚltimos 4PermisosCreadaÚltimo usoEstadoAcciones

Conectores

Conecta tus propias cuentas de cada proveedor de pago, una vez por cada ambiente. Las credenciales de prueba (sandbox) nunca mueven dinero real; las de producción son las de tu cuenta real ante el proveedor y las cargas antes de solicitar la activación — es justo lo que destraba la capacidad de cobrar en tu checklist. Guardarlas no habilita nada por sí solo: sin producción activada no se te emite una sk_live_, y sin llave de producción nadie las lee jamás. Una vez guardadas, no vuelven a mostrarse: solo verás si el conector está "conectado" o "sin conectar".

Ruteo por método de pago

Qué conector atiende cada método de pago y en qué orden se intenta: la prioridad más BAJA se prueba primero (1 = primera opción); si ese conector falla, Winal sigue con la siguiente prioridad. Cada ambiente tiene su propio ruteo — producción NO hereda las reglas de prueba — y el conector solo ofrece los proveedores que de verdad soportan cada método.

Método de pagoConectorPrioridadQuitar

Cuentas de tus clientes

¿Tu producto lo usan negocios que facturan cada uno con su propio RFC? Cada uno puede tener su cuenta de Winal debajo de la tuya: tú la configuras, tú facturas por ella y tú ves todo — ellos no se registran, no tienen usuario ni contraseña aquí. Tu sistema llama a Winal con tu credencial y la de la cuenta, y el CFDI sale con el RFC de esa cuenta.

Consumo

Cuántos folios (CFDI) timbró cada una de tus cuentas en el período, y cuánto te cobra Winal por ello — el total y cada renglón los calcula el servidor; esta pantalla solo los pinta.

En vivo: se recalcula con la tarifa de HOY según se van timbrando folios. Útil para el mes en curso — todavía no es el número oficial que se te va a cobrar.

Equipo

Quién puede entrar a este tablero y con qué rol. Propietario: administra el equipo, conectores y solicita producción. Operador: opera el día a día (llaves, ruteo, facturación). Solo lectura: únicamente consulta.

CorreoRol2FAEstadoAlta Último accesoAcciones

Invitar a alguien

Le enviaremos un correo con un enlace para que elija su propia contraseña; tú solo indicas su correo y su rol.

Verificación en dos pasos (2FA)

Orígenes permitidos

Direcciones desde las que vale tu credencial. Si la declaras, tus llaves de API solo funcionan desde estas direcciones. Es también un detector: un intento desde una dirección desconocida se rechaza y te avisamos, porque suele ser el primer síntoma de una credencial filtrada. Acepta direcciones sueltas y rangos (203.0.113.7, 198.51.100.0/24), IPv4 e IPv6. Guardar reemplaza la lista completa: mudarte de región es una operación, sin un momento intermedio en el que te dejes fuera.

Dirección o rangoPara qué esAlta Quitar

Firma de tus peticiones

Registra tu llave pública y firma cada petición: así, aunque alguien copie tu API key, no puede usarla. Empieza con la exigencia en apagada —ahí una petición firmada se verifica de verdad y una sin firmar se atiende igual que siempre—, prueba tu integración sin ventana de silencio, y enciéndela cuando te funcione.

LlaveAlgoritmoEtiquetaVigenciaÚltimo uso EstadoAcciones

Registrar una llave pública

Pega el PEM de tu llave pública (PUBLIC KEY) o de tu certificado (CERTIFICATE). Nunca la privada: no la necesitamos y no debe salir de tu máquina.

Producción

Qué vas a poder hacer

Pasar a producción significa que tu cuenta puede hacer algo real. Qué cosa —cobrar, facturar, o las dos— depende de lo que configures: te basta con tener una completa. Si vendes de mostrador y cobras en efectivo, con Facturar te sobra; nadie te va a pedir un proveedor de cobro que no vas a usar.

Y lo que le pedimos a toda cuenta

Esto no depende de qué hagas: protege la cuenta en cualquier caso. Por eso sí es obligatorio. Y por qué lo aprueba Winal y no un botón: mover dinero real exige que quien PIDE la activación no sea quien la CONCEDE. Es control de cuatro ojos, no trámite.

    Solicitud