VexorpayDocs
VexorpayDocs
APIDocumentación de VexorpayPrimeros pasosVenta de producto digital

Core API

Referencia de APICrear link de pago únicoCrear link de pago recurrenteListar y obtener linksSuscripcionesCheckout por compraCobrosDisputasSaldoRetirosAcreditacionesEventos de reconciliaciónWebhooks salientesAutenticaciónVexorpay MCPEspecificación OpenAPI

Recursos

Migrar desde el SDK `vexor`PostmanComunidadModo sandbox

Vexorpay MCP

Servidor MCP remoto de Vexorpay para conectar tu cuenta desde Claude Code, Cursor, VS Code y otros clientes MCP, con OAuth.

El servidor MCP de Vexorpay expone las operaciones del API v1 como herramientas MCP (Model Context Protocol). Lo podés conectar a Claude Code, Cursor, VS Code o cualquier cliente MCP para crear links de pago, consultar cobros, responder disputas y más con lenguaje natural.

La conexión usa OAuth: autorizás el acceso desde el navegador (login + consentimiento) y el cliente MCP obtiene un token de acceso para llamar a las herramientas.

Conectar

Elegí tu cliente y seguí los pasos. En todos los casos la conexión es por OAuth: la primera vez que usás el servidor se abre el navegador para que inicies sesión, autorices la app, elijas el modo (sandbox o producción) y los permisos (scopes) que le otorgás.

Agregá el servidor a tu opencode.json:

opencode.json
{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "vexorpay": {
      "type": "remote",
      "url": "https://mcp.vexorpay.com",
      "enabled": true,
      "oauth": {}
    }
  }
}

Después autenticá con OAuth desde la terminal:

Terminal
opencode mcp auth vexorpay

Editá ~/.cursor/mcp.json (o .cursor/mcp.json en tu proyecto):

mcp.json
{
  "mcpServers": {
    "vexorpay": {
      "url": "https://mcp.vexorpay.com"
    }
  }
}

Cursor abre el navegador para iniciar sesión y autorizar la primera vez que usás el servidor.

Agregá el servidor con la CLI de Claude Code:

Terminal
claude mcp add --transport http vexorpay https://mcp.vexorpay.com

Iniciá Claude Code y corré /mcp para autenticar con OAuth.

Abrí Ajustes → Conectores → Agregar conector personalizado y usá esta URL:

https://mcp.vexorpay.com

Iniciás sesión y autorizás el acceso en el navegador.

Agregá el servidor con la CLI de Codex:

Terminal
codex mcp add vexorpay --url https://mcp.vexorpay.com

Autenticá con OAuth cuando el cliente lo pida.

Abrí Ajustes → Conectores → Agregar conector (modo desarrollador) y usá esta URL:

https://mcp.vexorpay.com

Autorizás el acceso con OAuth en el navegador.

Agregá el servidor a .vscode/mcp.json de tu workspace:

mcp.json
{
  "servers": {
    "vexorpay": {
      "type": "http",
      "url": "https://mcp.vexorpay.com"
    }
  }
}

VS Code te pide autorizar con OAuth al iniciar el servidor.

Cualquier cliente MCP compatible con Streamable HTTP y OAuth se conecta a:

https://mcp.vexorpay.com

Si tu cliente usa la configuración clásica de mcpServers:

mcp.json
{
  "mcpServers": {
    "vexorpay": {
      "type": "http",
      "url": "https://mcp.vexorpay.com"
    }
  }
}

¿Usás un cliente que no está en la lista? Conectalo a https://mcp.vexorpay.com (Streamable HTTP + OAuth).

Entornos

EntornoURL del servidor MCP
Producciónhttps://mcp.vexorpay.com
Sandboxhttps://www.sandbox.vexorpay.com/api/mcp

El modo sandbox opera en modo de prueba (Stripe test) y es el ideal para desarrollar; el modo producción opera con dinero real. La conexión queda fijada al modo elegido al autorizar: no se puede alternar por llamada. Para cambiar de modo, reconectá la app con el modo que quieras.

Herramientas

Hay 20 herramientas: todas las operaciones del API v1.

Lectura (scope read)

HerramientaAPI v1
get_balanceGET /balance
list_payment_linksGET /payment-links
get_payment_linkGET /payment-links/{id}
list_chargesGET /charges
get_chargeGET /charges/{id}
list_subscriptionsGET /subscriptions
get_subscriptionGET /subscriptions/{id}
list_disputesGET /disputes
get_disputeGET /disputes/{id}
list_eventsGET /events
list_payoutsGET /payouts
list_acreditacionesGET /acreditaciones

Escritura

HerramientaAPI v1Scope
create_payment_linkPOST /payment-linkslinks:write
update_payment_linkPATCH /payment-links/{id}links:write
delete_payment_linkDELETE /payment-links/{id}links:write
create_checkoutPOST /payment-links/{id}/checkoutcharges:write
update_subscription_seatsPATCH /subscriptions/{id}subscriptions:write
cancel_subscriptionPOST /subscriptions/{id}/cancelsubscriptions:write
open_subscription_portalPOST /subscriptions/{id}/portalsubscriptions:write
respond_disputePOST /disputes/{id}/responsedisputes:write

Las herramientas destructivas (delete_payment_link, cancel_subscription, respond_dispute) requieren confirmación explícita en el cliente antes de ejecutarse.

Scopes

Al autorizar la app elegís qué permisos le das. Podés otorgar solo lectura o sumar los de escritura que necesites:

ScopeQué permiteEndpoints
readSólo lecturaTodos los GET de arriba.
links:writeCrear, actualizar y eliminar links de pagoPOST/PATCH/DELETE /payment-links.
charges:writeCrear cobros (checkout)POST /payment-links/{id}/checkout.
subscriptions:writeModificar y cancelar suscripciones, abrir el portalPATCH /subscriptions/{id}, POST /subscriptions/{id}/cancel, POST /subscriptions/{id}/portal.
disputes:writeResponder disputas con evidenciaPOST /disputes/{id}/response.
offline_accessEmitir token de refresco para que la app siga autorizada—

Una conexión sin el scope que exige una herramienta recibe 403 insufficient_scope (en el API v1, con detail.required_scope indicando cuál falta).

Seguridad y revocación

  • Los tokens de acceso son opacos (vxo_at_…), viven 1 hora y se guardan solo hasheados en el servidor.
  • El offline_access emite un token de refresco (30 días) para re-emitir accesos sin reautorizar.
  • Podés ver todas tus apps conectadas y revocar su acceso desde Desarrolladores → Apps conectadas en el dashboard; al revocar, los tokens de esa app dejan de funcionar.

Ver también

  • Referencia del API v1 — las operaciones que las herramientas invocan.
  • Modo sandbox — cómo probar con Stripe test.
  • Especificación OpenAPI — la spec con los scopes por operación.

Autenticación

Cómo autenticarte en la API de Vexorpay con tu clave.

Especificación OpenAPI

La API v1 publica su contrato en OpenAPI 3.0.3, descargable en /openapi.json.

On this page

ConectarEntornosHerramientasLectura (scope read)EscrituraScopesSeguridad y revocaciónVer también