Saltar al contenido
Contactanos

Para desarrolladores · GOAT API v1

Documentación

Una API REST machine-to-machine para operar cuentas GOAT de forma programática: consultá saldos, validá destinatarios, enviá y conciliá fondos, y recibí eventos en tiempo real. Sobre la misma infraestructura regulada que el resto de nuestros servicios.

Capacidades

Todo lo que tu integración necesita

Cuentas y saldos

Listá tus cuentas y consultá el saldo en vivo antes de cada operación, con marca de frescura del dato.

GET/api/v1/accounts

Validación de destinatarios

Resolvé en vivo el titular, el CUIT y la entidad de cualquier CBU, CVU o alias antes de transferir.

POST/api/v1/counterparties/validate

Envíos con idempotencia

Cash-out a cualquier CBU/CVU/alias con clave de idempotencia obligatoria: una misma operación nunca se debita dos veces, ni con reintentos ni con requests concurrentes.

POST/api/v1/transactions

Conciliación de depósitos

Historial paginado con filtros por tipo, estado y rango de fechas, pensado para conciliar cash-in con ventanas cerradas y deduplicación por comprobante.

GET/api/v1/transactions

Webhooks en tiempo real

Notificaciones de depósitos acreditados, cambios de estado de envíos y actualizaciones de saldo, con payload firmado que tu servidor verifica antes de procesar.

DEPOSIT_RECEIVED · WITHDRAW_STATUS · BALANCE_UPDATE

Referencia interactiva

Especificación OpenAPI y referencia navegable con todos los endpoints, parámetros y esquemas, entregadas con credenciales durante el onboarding.

OpenAPI 3 · referencia Scalar

Así se ve

Un envío, de punta a punta

Validás el destino, enviás con tu clave de idempotencia y seguís el resultado por webhook. Montos como string decimal, fechas ISO 8601 y errores con código estable para ramificar tu lógica.

cash-out · ejemplo ilustrativo
POST /api/v1/transactions
Authorization: DPoP <access_token>   ·   DPoP: <proof>   ·   Idempotency-Key: <uuid-v4>

{
  "account_id": "<id de GET /accounts>",
  "amount": "1500.50",
  "reason": "VAR",
  "counterparty": { "address": "alias.o.cvu.o.cbu" }
}

→ 201 Created
{ "id": "e3976701-…", "status": "COMPLETED", "status_detail": "ACREDITADO", … }

Seguridad

Diseñada para mover fondos

  • OAuth2 Client Credentials + DPoP (RFC 9449). Cada request va firmado con tu clave privada: un token interceptado es inútil sin ella.
  • Tokens de corta vida, atados a tu clave. Renovación con refresh token que rota en cada uso.
  • Scopes granulares. Cada endpoint exige su permiso; tu cliente solo tiene los que necesita.
  • Allowlist de IPs opcional. Si se configura, la API solo emite tokens desde tus servidores.
  • Webhooks firmados con Ed25519. Firma verificable sobre el cuerpo crudo, con identificador de clave y rotación sin cortes.
  • Trazabilidad por request. Toda respuesta incluye un identificador único para rastrear cualquier problema al instante.

Ambientes

Sandbox primero, producción después

Sandbox · Integración

Probá sin mover fondos

Un ambiente de integración con el mismo contrato de API que producción, para desarrollar y certificar tus flujos —autenticación, envíos, webhooks, conciliación— sin operar dinero real.

Producción

El mismo contrato, en vivo

Cuando tus flujos están certificados, pasás a producción sin reescribir nada: cambian las credenciales y la URL base, que nuestro equipo te entrega a medida que avanza la integración.

Onboarding

El acceso se gestiona con nuestro equipo

Contanos tu caso

No hay registro self-service: escribinos, entendemos tu integración y definimos los permisos que tu cliente necesita.

Credenciales y sandbox

Recibís por canal seguro tus credenciales, el acceso a la referencia interactiva y el ambiente de pruebas.

Certificación y producción

Validamos juntos tus flujos en sandbox y habilitamos producción, con acompañamiento del equipo técnico.

Guía completa de integración

La guía de integración detallada —autenticación paso a paso, verificación de firmas de webhooks, catálogo de errores y patrones de conciliación— se entrega junto con tus credenciales durante el onboarding.

Solicitar acceso →Ver soluciones →