- Cómo enviar a Bre-b
- Cómo debitar al usuario origen
- Cómo aceptar la transferencia
- Cómo acreditar al beneficiario
- Notificación estado final
- Como enviar marcas de tiempo
- Cómo reintentar créditos
- Lineamientos del flujo regulatorio
- Errores del MOL
- Como consultar una transferencia
- Gestión de errores servicios ACH En-línea
- Flujos de excepción
- Tablas de referencia
- Token de autenticación
Token de autenticación
Especificaciones para solicitud de token
Las Entidades Participantes deberán implementar la autenticación de token para poder usar los servicios asociados a la gestión de transferencias.
Dominio: https://bank.apihub.crt.achcolombia.com.co POST /ach/bk/apihub-bank/oauth2/token Campos de entrada (Headers)
| Campo | Tipo | Validación | Descripción | Obligatoriedad |
|---|---|---|---|---|
| grant_type | String | 18 caracteres (max) | Informa al servidor de autorización qué flujo de OAuth 2.0 se está utilizando. Los valores permitidos incluyen "client_credentials" cuando la aplicación necesita autenticarse directamente con el servidor para obtener un token. | Si |
| scope | String | N/A | El scope define los recursos o acciones a los que el token permitirá el acceso. Ver tabla "Valores para el header "scope"". | Si |
| Client_id | String | N/A | La credencial de ID, el cual permite identificar el consumo del servicio, este puede variar dependiendo del ambiente. | Si |
| Client_secret | String | N/A | Llave de la credencial de identificación que varía dependiendo del ambiente. | Si |
Valores para el header "scope"
| Valor | Descripción |
|---|---|
| MoneyMovementsTransfer | Scope para creación de transferencia |
| MoneyMovementsTransferConsulta | Scope para consulta de transferencia |
| MoneyMovementsTransfer_Status | Scope para confirmar estado de transferencia |
Creación de petición del token
A continuación, se relaciona el ejemplo de una petición para la autenticación con el servicio usando el endpoint Token.
Request
curl --location 'https://bank.apihub.crt.achcolombia.com.co/ach/bk/apihub-bank/oauth2/token' \
--data-urlencode 'client_id=xxxxxxx' \
--data-urlencode 'client_secret=xxxxxxx' \
--data-urlencode 'scope=MoneyMovementsTransfer' \
--data-urlencode 'grant_type=client_credentials'
Response
{
"token_type": "Bearer",
"access_token": "AAIgZjdlOTFiMDBjZDgzZGNiMDA1MTgxM2IwZmU2MDlkOGF77g0WNnr-7OfKmJbjgzFWN4CSwFumJQQN8VKopMVYFAw_Ji8ngs8WCgmXrrUail2rxttnWvFgLSFc9NN94PtMDbGDbojfn2oVkmMTj4XUm_GZd5NadtDGUleVjP5XZuTnR9D2OADFwKXNAyrCdvH0",
"scope": "MoneyMovementsTransfer",
"expires_in": 3600,
"consented_on": 1787235213
}
Listado de errores
| Código de error | Mensaje de error | Descripción |
|---|---|---|
| 400 | Invalid_scope | La solicitud contiene un scope que no es válido para el sistema. |
| 400 | Invalid_request | La solicitud contiene un grant_type incorrecto. |
| 401 | Unauthorized client | Autorización fallida (Credenciales de autenticación incorrectas). |
| 404 | Not found | Error en la URL de petición. |
Especificaciones para solicitud de token ACH En-línea a Entidades
Las Entidades Participantes deberán implementar los siguientes mecanismos técnicos para que ACH En-línea interactue con los servicios expuestos.
Dominio: URL Base Entidad POST /oauth2/token Certificados de sitio SSL/TLS
- Emitidos por entidades certificadoras autorizadas por la ONAC.
- Certificados independientes por ambiente (certificación y producción).
- TLS 1.2 o superior.
Mecanismo de autenticación
- OAuth 2.0 Flujo Client Credentials
Orderarticle 1
