PesaBridge
Para desarrolladores

Una API limpia para cobros y pagos.

Claves OAuth2, un sandbox, una solicitud de pago estilo Daraja y webhooks firmados — integra en una tarde.

Claves sandbox gratis en minutos. Claves live tras una breve revisión.

# 1. Exchange your key pair for a 1-hour token
curl -s https://pesa-bridge.com/api/bridgepay/v1/oauth/token \
  -H "Content-Type: application/json" \
  -d '{"client_id":"pk_test_…","client_secret":"sk_test_…"}'

# 2. Push a payment prompt to the customer's phone
curl -s https://pesa-bridge.com/api/bridgepay/v1/partner/stk \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"payer_msisdn":"254708374149","amount":250,
       "reference":"INV-1001","idem":"inv-1001-1"}'
← 200 {"charge_ref":"STK0000123","state":"pending"}
→ webhook charge.completed KES 250.00 ✓

Guía rápida

De cero a un pedido pagado en cuatro pasos

Todo funciona en el sandbox con claves de prueba, así construyes el flujo completo antes de que se mueva dinero real.

  1. 1

    Crea una cuenta

    Regístrate en la consola de desarrollador. Las claves de prueba y live se emiten al momento.

    /developer/signup
  2. 2

    Obtén un token

    Cambia tu par de claves por un token Bearer válido durante una hora.

    POST /oauth/token
  3. 3

    Cobra a un teléfono

    Envía una solicitud de pago. El cliente la aprueba en su propio teléfono con su PIN.

    POST /partner/stk
  4. 4

    Recibe el webhook

    Un evento charge.completed firmado avisa a tu servidor de que el pedido está pagado.

    charge.completed ✓

Diseñada para el dinero

Una API que se comporta como un sistema de pagos.

La mayoría de las API mueven datos. Esta mueve dinero — por eso es idempotente, firmada y construida en torno a un ciclo de vida de cargo en el que puedes confiar.

La autenticación es OAuth2 client-credentials: intercambias una clave y un secreto por un token bearer de corta duración. Cada llamada que cambia el estado lleva una clave de idempotencia, así un reintento de red se liquida exactamente una vez — la propiedad más importante cuando hay dinero real de por medio.

Un cobro es un cargo. Lo envías al número de un cliente; le llega una solicitud de pago al teléfono; lo confirma con un PIN. El cargo avanza por pendiente → autorizado → completado (o rechazado / expirado / fallido), y conoces el resultado de dos maneras: sondeas el endpoint de estado o — mejor — recibes un webhook en el momento en que cambia.

Los webhooks se firman con HMAC-SHA256 contra un secreto que solo tú y PesaBridge comparten, y se reintentan con backoff hasta que tu endpoint los confirma — así puedes apoyarte en ellos sin temer un evento perdido o falsificado. Los endpoints de saldo y transacciones cierran el círculo de la conciliación, y un sandbox ejecuta el contrato idéntico, para que despliegues con confianza.

Ciclo de vida del cargo

pendingauthorisedcompleteddeclinedexpiredfailed
webhook · charge.completed
{
  "event": "charge.completed",
  "charge_ref": "STK9F2A",
  "amount": 250.00,
  "currency": "KES",
  "state": "completed",
  "signature": "hmac-sha256…"
}

Referencia de la API

Una superficie pequeña y predecible.

POST/oauth/tokenIntercambia credenciales de cliente por un token bearer.
POST/partner/stkEnvía un cargo (solicitud de pago) a un cliente.
GET/partner/statusSondea el estado de un cargo.
GET/partner/balanceConsulta el saldo de una cuenta de cobro.
POST/biz/requestSolicitud de pago del comercio.
POST/ussdCallback de la pasarela de menú USSD.

Seguridad y cumplimiento

La confianza es el producto.

Los servicios financieros viven o mueren por la exactitud y el control. PesaBridge integra ambos en el núcleo.

Partida doble por construcción

Cada movimiento asienta débitos y créditos cuadrados — los libros cuadran a cero, siempre.

PIN, KYC y límites

Niveles de KYC configurables, límites por transacción y diarios, intentos de PIN y bloqueo de monedero.

Idempotente y reversible

Las claves de idempotencia frenan los cobros dobles; un motor de reversos unificado deshace cualquier departamento.

Webhooks firmados

Firmas HMAC-SHA256 y reintentos para que los sistemas socios confíen en cada callback.

Pista de auditoría completa

Asientos de libro mayor inmutables e historial de transacciones para reguladores y disputas.

Cumplimiento por país

Tipos de documento, reglas de KYC y tarifas cambian con el mercado, desde la configuración.

Paso a producción

Del sandbox a producción sin reescribir una línea

El mismo código funciona en ambos modos: la clave que usas decide cuál. Cuando tu integración esté lista, solicita acceso live y cambia las claves.

SandboxRevisiónLive
  • Firmas de webhooks verificadas, con una ventana de tiempo
  • Una clave de idempotencia en cada cobro y cada pago
  • Claves secretas solo en tu servidor
  • Un endpoint de webhook live con su propio secreto de firma
  • Conciliación diaria con la API de transacciones
190+

Países donde puedes lanzar

4

Apps nativas, una sola plataforma

4

Canales — App · USSD · Web · API

100%

Partida doble, siempre cuadrada

Preguntas frecuentes

Preguntas, respondidas.

¿PesaBridge es una plataforma que comparto o propia?

Propia. PesaBridge es un producto que BridgeERP revende — cada operador obtiene su propia instalación, con su marca y configuración. Sin base de datos compartida, sin superadministrador compartido.

¿Qué países y monedas se admiten?

Todos. País, moneda, idioma y reglas de KYC son configuración tomada del conjunto ISO completo — no están codificados a mano. Hoy tenemos mercados en vivo y ponemos en marcha nuevos sin reescritura.

¿Funciona en teléfonos básicos?

Sí. El monedero completo funciona por USSD — enviar, retirar, pagar facturas, comprar en comercios, saldo móvil, saldo y extractos — liquidando en el mismo libro mayor que las apps.

¿Puedo conectar mis propios bancos y rieles de pago?

Sí. Los rieles son adaptadores conectables — bancos, dinero móvil, tarjetas y PSP — para que conectes solo lo que tu mercado necesita.

¿En cuánto tiempo podemos salir en vivo?

Semanas, no años. Configura tu marca y país, conecta tus rieles y luego publica tus apps, código USSD y portales web desde una sola plataforma.

¿Es segura y auditable?

Cada movimiento es de partida doble y cuadra a cero, protegido por PIN y KYC, con webhooks firmados y una pista de auditoría completa para los reguladores.

¿Qué apps reciben los operadores y sus clientes?

Cuatro apps nativas de Android: una app de Usuario para clientes, una app de Agente / Superagente para depósitos, retiros y float, una app de Comercio para cobrar y liquidar, y una app de Empresa para pagos masivos con doble aprobación, que también funciona como portal web. Las versiones para iOS están en la hoja de ruta.

¿Cómo funcionan la liquidación y la conciliación?

Los fondos se liquidan al monedero correspondiente en tiempo real. Cada transacción produce asientos cuadrados que puedes conciliar, con extractos y exportaciones, y un puente al libro mayor para tu sistema contable.

¿Puede gestionar préstamos, ahorros y finanzas grupales?

Sí — crédito de sobregiro, préstamos de microfinanzas con cronogramas y cartera en riesgo, ahorro por metas y grupos de ahorro (chama / rotativos) forman parte de la plataforma y se activan por mercado.

¿Admiten desembolso masivo para nóminas, ayudas o subsidios?

Sí. El portal Corporativo y la API realizan desembolsos masivos a miles de billeteras con aprobación maker/checker, agendas de beneficiarios, programación y conciliación completa.

¿Qué hace falta para operarla a diario?

Una única consola de administración del operador gestiona marca, tarifas, KYC, la red de agentes y comercios, el libro mayor, reversos, soporte y KPI — sin código para las operaciones cotidianas.

¿Quién es dueño de la instalación y los datos?

Tú. Cada operador ejecuta su propia instalación con su propia base de datos — con su marca y configuración. Es un producto que revendes como tuyo, no un inquilino SaaS compartido.

¿Listo para lanzar tu monedero?

Solicita una demo y montaremos tu marca, país y rieles — y te guiaremos por las apps, el panel y la API.

¿Prefieres hablar? Llama al +254 746 883809