Idempotencia
POST /qr acepta el header opcional Idempotency-Key para que un mismo cobro no se genere dos veces, incluso ante reintentos de red.
- Si repites la misma key dentro de 24 horas, la API devuelve el mismo QR que la primera vez, sin crear otro.
- Si una request con esa key todavía está en curso, responde
409 Conflict. Reintenta en 1–2 segundos con la misma key. - Usa un UUID v4 por cobro.