POST /cancel para solicitar la cancelación de una autorización iniciada con POST /authorize que todavía continúa en curso.
Cancelar autorización activa
Usa
POST /cancel mientras la autorización original sigue en curso. El resultado final puede ser CANCELLED o DENIED.Extornar venta aprobada
Si la venta ya terminó como
APPROVED, usa POST /reversals.endpoint
Solicitud
POST /cancel se consume en el mismo host y puerto configurados para POST /authorize.
Cuerpo JSON confirmado
No generes otra referencia y no envíes monto, moneda, medio de pago ni datos de tarjeta.
cURL
POST /authorize.
Respuestas confirmadas
Cuando el POST responde HTTP200, el resultado final viene en el cuerpo de esa misma respuesta. Evalúa siempre status: un HTTP 200 no confirma por sí solo que la autorización fue cancelada.
Ejemplos de respuesta
Cancelación confirmada — 200 CANCELLED
Cancelación confirmada — 200 CANCELLED
Los ejemplos de HTTP
200 muestran únicamente los campos de decisión confirmados; conserva cualquier campo adicional que entregue la implementación.CANCELLED confirma que la autorización en curso terminó cancelada. El resultado puede haberse obtenido en esta solicitud o provenir del resultado final guardado para el mismo operationNumber.Cancelación denegada — 200 DENIED
Cancelación denegada — 200 DENIED
DENIED es un resultado final, pero no confirma una cancelación. Conserva el resultado y no marques la autorización como cancelada.Resultado pendiente — 202 Accepted
Resultado pendiente — 202 Accepted
Retry-After antes de cualquier acción posterior. La espera interna venció, pero este cuerpo no informa todavía el resultado final.Operación inexistente — 404 Not Found
Operación inexistente — 404 Not Found
Manejo de 202 y pérdida de conexión
- Conserva el
operationNumberoriginal y el estado pendiente en almacenamiento persistente. - Respeta
Retry-After; no interpretes el vencimiento de 90 segundos como resultado financiero. - No uses
GET /reversals/{operationNumber}: ese endpoint consulta extornos, no cancelaciones. - No inventes ni implementes
GET /cancel/{operationNumber}sin una confirmación contractual.
Pendiente de confirmar: la documentación disponible no define un endpoint de consulta ni otro mecanismo de recuperación para obtener el resultado final de
/cancel después de HTTP 202, un timeout o una pérdida de conexión. Antes de producción, acuerda con Alignet el procedimiento de recuperación y conciliación.Flujo recomendado para el sistema central
1
Comprueba que la autorización sigue activa
Usa
/cancel solo mientras la autorización original continúa en curso. Si ya fue aprobada, sigue el flujo de extorno.2
Reutiliza la referencia original
Envía el mismo
operationNumber de POST /authorize al mismo host y puerto del PinPAD.3
Procesa la respuesta del POST
Ante HTTP
200, usa el cuerpo recibido: CANCELLED confirma la cancelación y DENIED no la confirma.4
Mantén abiertos los resultados pendientes
Ante HTTP
202, timeout o pérdida de conexión, conserva la referencia y no tomes una decisión final hasta aplicar el mecanismo que Alignet confirme.Extorno de una venta aprobada
Revisa el contrato separado de
POST /reversals.Solicitud de autorización
Revisa
POST /authorize y la creación del operationNumber original.
