getCardProvisioningUrl para acuñar un URL de corta duración que — al abrirse en el teléfono del usuario final — inicia Fluz en el dispositivo y agrega una tarjeta virtual específica a Apple Pay (iOS) o Google Pay (Android).
Puedes entregar el URL como prefieras: un código QR, un SMS, un email o un botón dentro de tu app. Fluz maneja el flujo de aprovisionamiento de la billetera a partir de ahí.
Cuándo usarlo
En cualquier lugar donde normalmente entregarías una tarjeta virtual y quieras que puedan tocarla en la billetera de su teléfono sin teclear el número. Flujos típicos:- Después de crear una oferta de tarjeta para el usuario, muestra un código QR en pantalla.
- Envía por texto o email el URL al tarjetahabiente.
- Inserta un botón “Agregar a Apple Pay / Google Pay” en tu propia app móvil.
Prerrequisitos: un token de acceso OAuth para el usuario final que incluya el scope
CREATE_VIRTUALCARD, y algo para seleccionar la tarjeta. Ya sea el virtualCardId devuelto por createVirtualCard, o un offerId accesible para la cuenta. Si la oferta aún no se ha canjeado en una tarjeta, se crea una como parte del flujo de aprovisionamiento.La query
Por tarjeta (recomendado):Input
Proporciona exactamente uno devirtualCardId u offerId.
ProvisioningPlatform
El URL devuelto es consciente de la plataforma: usuarios iOS reciben automáticamente la experiencia App Clip, usuarios Android obtienen automáticamente el deep link a la app de Fluz. El valor platform solo afecta lo que ocurre cuando el URL se abre en algún lugar distinto a un dispositivo iOS o Android (por ejemplo, un navegador de escritorio).
Elige el valor que mejor coincida con dónde esperas que se abra el URL. En caso de duda, déjalo como
IOS.
Output
Ejemplo
Request
Response
Cómo entregar el URL
El URL es opaco y no lleva número de tarjeta, pero es un secreto de tipo bearer: quien lo abra puede agregar esa tarjeta a su billetera. Entrégalo al tarjetahabiente por un canal en el que confíes. Patrones comunes:- Código QR en una pantalla — genera un QR a partir de
urly muéstralo; el usuario lo escanea con la cámara de su teléfono. - SMS / email — envía el enlace directamente al teléfono o bandeja de entrada del usuario.
- Deep link dentro de la app — conecta un botón en tu app móvil que abra
url.
Vigencia y reemisión
- Cada llamada devuelve un URL nuevo que apunta a una tarjeta.
- El URL es válido hasta
expiresAt(≈ 5 minutos). - Abrir el URL no lo invalida inmediatamente. Permanece canjeable por una breve ventana de gracia después del primer uso, así que trátalo como un secreto bearer: entrégalo por un canal privado y no lo registres ni lo caches.
- Si un usuario no actúa a tiempo, simplemente llama de nuevo a
getCardProvisioningUrlpara acuñar uno nuevo. No hay un endpoint de “refresh” separado. - Para aprovisionar varias tarjetas, llama la query una vez por tarjeta con el
virtualCardIdde cada tarjeta.
Manejo de errores
Todos los errores regresan en la forma estándar de errores GraphQL de Fluz, con el nombre del error enextensions.code.
Preguntas frecuentes
¿El URL contiene el número de la tarjeta?
¿El URL contiene el número de la tarjeta?
No. El URL solo lleva un id de búsqueda opaco de corta duración. Las credenciales se intercambian de forma segura en el dispositivo una vez que el usuario abre el enlace.
¿Se puede reutilizar el mismo URL?
¿Se puede reutilizar el mismo URL?
Trátalo como de un solo uso: genera uno nuevo cada vez que necesites mostrar el flujo. Abrir el enlace no lo invalida al instante, por lo que sigue siendo canjeable por una breve ventana de gracia. Entrégalo de forma privada y no lo registres ni lo caches.
¿Un solo URL puede agregar varias tarjetas?
¿Un solo URL puede agregar varias tarjetas?
No. Cada URL apunta exactamente a una tarjeta. Llama la query una vez por tarjeta, pasando el
virtualCardId de esa tarjeta.¿Qué pasa si el usuario está en desktop?
¿Qué pasa si el usuario está en desktop?
Llegará al fallback que seleccionaste con
platform (lanzador de App Clip, deep link de Android o app web de Fluz). Para que el aprovisionamiento a la billetera funcione, necesita terminar abriendo el URL en un dispositivo móvil.¿Debo hacer algo diferente para iOS vs. Android?
¿Debo hacer algo diferente para iOS vs. Android?
No. El mismo URL funciona para ambos — Fluz enruta automáticamente según el dispositivo.
Próximos pasos
Enviar tarjetas
Distribuye tarjetas virtuales a destinatarios por email, SMS o enlace para compartir.
Configurar el PIN de una tarjeta virtual
Configura un PIN en tarjetas elegibles antes de transacciones presenciales que soliciten PIN.