Anula un cobro
POST /v1/pagos/{id}/anular
Revierte el cobro. Sin monto la anulación es total; con monto, parcial por ese importe.
⚠️ Un cobro con comprobante fiscal emitido NO es anulable por acá. La reversa de un CFE es una nota de crédito, no una anulación de pago: el número ya se consumió. El campo anulable del pago dice si este endpoint aplica.
Emite el evento pago.anulado.
Alcance requerido:
pagos:cobrar. Si la credencial no lo tiene, la respuesta es403 API_ALCANCE_INSUFICIENTEcon la lista enerror.requerido. Las credenciales creadas antes del modelo de alcances (alcances: null) conservan acceso total.
Idempotency-Key(opcional, recomendada). Con la misma clave y el mismo cuerpo, un reintento devuelve la respuesta original conmeta.reusada: truesin volver a ejecutar. La misma clave con otro cuerpo (u otro endpoint) da409 PAGOS_IDEMPOTENCY_KEY_CONFLICTO. Los errores NO se cachean: podés corregir el cuerpo y reintentar con la misma clave.
La empresa sale de la credencial. No hay ningún parámetro ni campo de cuerpo que la elija: cada API_KEY opera sobre su propia
EFacturaCuenta. La ÚNICA excepción es la cabecerax-cuenta-idde una credencial de revendedor, que apunta a una subcuenta de su cartera. Si integrás empresas que no son de tu cartera, usá una API_KEY por empresa.
Autorizaciones
Sección titulada «Autorizaciones »Parámetros
Sección titulada « Parámetros »Parámetros de path
Sección titulada «Parámetros de path »Parámetros de header
Sección titulada «Parámetros de header »Ejemplo
orden-12345-cobro-1Clave de idempotencia de la operación (8 a 128 caracteres de A-Za-z0-9._:~-).
Con la misma clave y el mismo cuerpo, un reintento replica la respuesta original con meta.reusada: true y no vuelve a ejecutar nada. La misma clave con otro cuerpo —u otro endpoint— devuelve 409 PAGOS_IDEMPOTENCY_KEY_CONFLICTO; con la operación todavía en curso, 409 PAGOS_IDEMPOTENCY_EN_CURSO.
Sólo se cachean las respuestas 2xx: un 4xx/5xx libera la clave, así que podés corregir el cuerpo y reintentar con la MISMA clave. La ventana es de 24 horas.
Ejemplo
0199d1b0-0000-7000-8000-000000000000Sólo para credenciales de cuenta proveedora (revendedor). UUID de la subcuenta de la cartera sobre la que se quiere operar: la cuenta efectiva del request pasa a ser esa.
Una credencial que no es de proveedor, o una subcuenta que no está en su cartera, recibe 403 API_CUENTA_FUERA_DE_CARTERA. Sin la cabecera, la cuenta es siempre la de la credencial.
Sucursal contra la que operar, cuando la credencial es global. Si la credencial está fijada a una sucursal y esta cabecera indica otra, la respuesta es 403 API_ACCESS_BRANCH_MISMATCH. Sin la cabecera se asume la casa central.
Punto de emisión dentro de la sucursal resuelta. Obligatorio cuando la sucursal tiene 2 o más puntos activos (400 PUNTO_EMISION_REQUERIDO si falta); con uno solo se selecciona automáticamente.
Cuerpo de la solicitud
Sección titulada «Cuerpo de la solicitud »monto (opcional, parcial) y motivo (opcional)
object
Ejemplos
{ "motivo": "Devolución total"}Anulación PARCIAL por un importe
{ "monto": "500.00", "motivo": "Devolución de un ítem"}Respuestas
Sección titulada « Respuestas »Cobro anulado
object
Ejemplos
{ "data": { "pagoId": "9b1c3d4e-5f60-4a7b-8c9d-0e1f2a3b4c5d", "anulado": true }}No autenticado. La API_KEY no fue enviada, no es válida o la credencial está desactivada.
Códigos posibles: API_AUTH_HEADER_MISSING, API_AUTH_HEADER_INVALID, API_ACCESS_INVALID.
object
object
Identificador estable del error en SCREAMING_SNAKE_CASE
Mensaje legible en español. No parsearlo: puede cambiar
object
object
Sólo en 403 API_ALCANCE_INSUFICIENTE: alcances que habilitan la operación
UUID de correlación; mismo valor que el header X-Request-ID
Ejemplos
Falta header Authorization
{ "error": { "code": "API_AUTH_HEADER_MISSING", "message": "Se esperaba la cabecera Authorization con esquema Bearer" }, "requestId": "5b2c7c8a-1f6e-4d29-9a0b-7c3a8d1e2f4c"}Secret key inválida o revocada
{ "error": { "code": "API_ACCESS_INVALID", "message": "Acceso no autorizado" }, "requestId": "5b2c7c8a-1f6e-4d29-9a0b-7c3a8d1e2f4c"}El módulo de cobros no está habilitado para esta cuenta, o la credencial no tiene el alcance que la operación exige. Son dos cosas distintas y se corrigen distinto:
| Code | Qué pasó | Cómo se corrige |
|---|---|---|
PAGOS_NO_HABILITADO | La cuenta no tiene el módulo de cobros | Es una habilitación comercial: la hace administración, no se activa desde la API |
API_ALCANCE_INSUFICIENTE | La credencial no tiene el alcance (va en error.requerido) | Editar la credencial en Integraciones → API |
API_CUENTA_FUERA_DE_CARTERA | x-cuenta-id apunta a una cuenta ajena a la cartera | Revisar el UUID de la subcuenta |
Ninguno se arregla reintentando.
object
object
Identificador estable del error en SCREAMING_SNAKE_CASE
Mensaje legible en español. No parsearlo: puede cambiar
object
object
Sólo en 403 API_ALCANCE_INSUFICIENTE: alcances que habilitan la operación
UUID de correlación; mismo valor que el header X-Request-ID
Ejemplos
La cuenta no tiene el módulo de cobros
{ "error": { "code": "PAGOS_NO_HABILITADO", "message": "El módulo de pagos no está habilitado para esta cuenta. Es una habilitación comercial: la hace administración, no se activa desde la API." }, "requestId": "4c5d6e7f-8a9b-4c0d-1e2f-3a4b5c6d7e8f"}Falta el alcance
{ "error": { "code": "API_ALCANCE_INSUFICIENTE", "message": "La credencial de API no tiene ninguno de los alcances necesarios para esta operación (pagos:cobrar)", "requerido": [ "pagos:cobrar" ] }, "requestId": "7a8b9c0d-1e2f-3a4b-5c6d-7e8f9a0b1c2d"}Conflicto. O el cobro no es anulable (ya anulado, fallido, o con CFE emitido: ahí la reversa es una nota de crédito), o la Idempotency-Key ya se usó para otra operación, o hay otra llamada con la misma clave en curso.
object
object
Identificador estable del error en SCREAMING_SNAKE_CASE
Mensaje legible en español. No parsearlo: puede cambiar
object
object
Sólo en 403 API_ALCANCE_INSUFICIENTE: alcances que habilitan la operación
UUID de correlación; mismo valor que el header X-Request-ID
Ejemplos
El cobro no admite anulación
{ "error": { "code": "PAGOS_PAGO_NO_ANULABLE", "message": "El pago tiene un comprobante emitido: corresponde una nota de crédito" }}Idempotency-Key usada para otra operación
{ "error": { "code": "PAGOS_IDEMPOTENCY_KEY_CONFLICTO", "message": "La cabecera Idempotency-Key ya se usó para otra operación" }}Otra llamada con la misma clave está en curso
{ "error": { "code": "PAGOS_IDEMPOTENCY_EN_CURSO", "message": "Hay otra llamada con esta misma Idempotency-Key todavía en curso" }}Rate limit excedido. Esperá los segundos del header Retry-After. La cuota va por credencial: 60 req/min en cuentas estándar, 600 en cuentas proveedor.
object
object
Identificador estable del error en SCREAMING_SNAKE_CASE
Mensaje legible en español. No parsearlo: puede cambiar
object
object
Sólo en 403 API_ALCANCE_INSUFICIENTE: alcances que habilitan la operación
UUID de correlación; mismo valor que el header X-Request-ID
Ejemplos
Excediste el rate limit
{ "error": { "code": "API_RATE_LIMITED", "message": "Se superó el límite de requests para esta API key" }, "requestId": "5b2c7c8a-1f6e-4d29-9a0b-7c3a8d1e2f4c"}Headers
Sección titulada «Headers »Ejemplo
42Segundos hasta que se libera la ventana de rate limit
No se pudo verificar la habilitación del módulo (PAGOS_ESTADO_INDETERMINADO), o falta la clave maestra de cifrado de secretos (PAGOS_CLAVE_MAESTRA_AUSENTE). Nada que corregir del lado del integrador: reintentar.
object
object
Identificador estable del error en SCREAMING_SNAKE_CASE
Mensaje legible en español. No parsearlo: puede cambiar
object
object
Sólo en 403 API_ALCANCE_INSUFICIENTE: alcances que habilitan la operación
UUID de correlación; mismo valor que el header X-Request-ID
Ejemplos
No se pudo leer el flag de pagos
{ "error": { "code": "PAGOS_ESTADO_INDETERMINADO", "message": "No se pudo verificar si el módulo de pagos está habilitado para esta cuenta. Reintentá." }, "requestId": "0f4a1c2e-5b6d-4e7f-8a9b-0c1d2e3f4a5b"}Clave maestra ausente
{ "error": { "code": "PAGOS_CLAVE_MAESTRA_AUSENTE", "message": "No está configurada la clave maestra de secretos de pagos" }, "requestId": "0f4a1c2e-5b6d-4e7f-8a9b-0c1d2e3f4a5b"}