Cómo vincular una organización con Credicoop API empleadors

Empleadores y estudios 8 minActualizado: julio 2026

Registrar las credenciales OAuth2 de Credicoop para una organización, para que el cron diario descargue extractos y movimientos.

Antes de empezar

  • La organización ya opera con Banco Credicoop y firmó el convenio de API empleadors.
  • Credicoop entregó al organización:, clave privada RSA (PEM) y URL del ambiente (homologación o producción).
  • El param `credicoop.masterKey` (o `payroll.masterKey`) está definido en `params-local.php` de producción.

Paso a paso

  1. 1

    Recibir las credenciales por canal seguro

    Credicoop las entrega por su canal habitual (típicamente firma digital / entrega en sede del empleador). Guardar privada PEM fuera del repo (nunca commitear).

  2. 2

    Cargar el registro en la BD

    Ejecutar en consola una sola vez, sustituyendo la ruta del PEM y el: `php yii tinker` y crear `new \common\models\` con, ``, ` = (.)`, `ambiente='homologacion'`; llamar `->save`. El setter cifra automáticamente privada al persistirla.

  3. 3

    Verificar el listado de cuentas

    Correr `php yii credicoop-api-empleadors/listar-cuentas <orgId>`. Debe imprimir las cuentas del banco 191 (Credicoop). Si falla con ' 401' revisar y clave privada.

  4. 4

    Dar de alta las cuentas locales faltantes

    `php yii credicoop-api-empleadors/importar-cuentas <orgId> --` para previsualizar y luego sin `--dryRun` para crear los registros en `cuenta_bancaria`.

  5. 5

    Probar con un extracto de un día

    `php yii credicoop-api-empleadors/previsualizar-extracto <orgId> <cbu> 2026-07-15 2026-07-15`. Muestra créditos/débitos y primeros 5 movimientos sin tocar la BD.

  6. 6

    Habilitar el cron diario

    El cron `credicoop-api-empleadors/sync-diario` corre 07:15 todos los días automáticamente para todas las organizaciones con registro activo. No hay que tocar el crontab; ya está en el servidor. Ver `docs/cronjobs.md §16`.

  7. 7

    Pasar a producción

    Cuando Credicoop entregue las credenciales de producción, sobrescribir `ambiente='produccion'`, `audience_url`, `token_url`, `` y `` (rotar) en el registro. Los defaults de producción son placeholders y deben confirmarse con el banco.

¿Necesitás ayuda con algún proceso?

Si no encontrás lo que buscás, escribinos y lo sumamos al centro de ayuda.