Redsys Sandbox für Integratoren
Erzeugen Sie die Ds_MerchantParameters Ihrer Bestellung, prüfen Sie, ob die Felder dem von Redsys geforderten Format entsprechen, und haben Sie die Testkarten zur Hand. Alles läuft im Browser: Es wird nichts an einen Server gesendet.
Bestellparameter
In Euro. Redsys erwartet Cent, die Umrechnung übernehmen wir.
Zwischen 4 und 12 Zeichen. Die ersten 4 müssen Ziffern sein.
Gültige Parameter
JSON vor der Kodierung
{
"DS_MERCHANT_AMOUNT": "1000",
"DS_MERCHANT_ORDER": "1234TEST",
"DS_MERCHANT_MERCHANTCODE": "999008881",
"DS_MERCHANT_CURRENCY": "978",
"DS_MERCHANT_TRANSACTIONTYPE": "0",
"DS_MERCHANT_TERMINAL": "1",
"DS_MERCHANT_MERCHANTURL": "https://ejemplo.com/api/redsys/notificacion",
"DS_MERCHANT_URLOK": "https://ejemplo.com/pago/ok",
"DS_MERCHANT_URLKO": "https://ejemplo.com/pago/ko"
}Ds_MerchantParameters
eyJEU19NRVJDSEFOVF9BTU9VTlQiOiIxMDAwIiwiRFNfTUVSQ0hBTlRfT1JERVIiOiIxMjM0VEVTVCIsIkRTX01FUkNIQU5UX01FUkNIQU5UQ09ERSI6Ijk5OTAwODg4MSIsIkRTX01FUkNIQU5UX0NVUlJFTkNZIjoiOTc4IiwiRFNfTUVSQ0hBTlRfVFJBTlNBQ1RJT05UWVBFIjoiMCIsIkRTX01FUkNIQU5UX1RFUk1JTkFMIjoiMSIsIkRTX01FUkNIQU5UX01FUkNIQU5UVVJMIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9hcGkvcmVkc3lzL25vdGlmaWNhY2lvbiIsIkRTX01FUkNIQU5UX1VSTE9LIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9wYWdvL29rIiwiRFNfTUVSQ0hBTlRfVVJMS08iOiJodHRwczovL2VqZW1wbG8uY29tL3BhZ28va28ifQ==Die Signatur wird serverseitig berechnet
Dieses Werkzeug erzeugt nur Ds_MerchantParameters — Base64-kodiertes JSON ohne Geheimnisse. Ds_Signature entsteht, indem pro Bestellung ein Schlüssel abgeleitet (3DES über die Bestellnummer mit Ihrem Händlerschlüssel) und mit HMAC-SHA256 signiert wird. Dieser Schlüssel darf niemals in den Browser gelangen: Im Frontend könnte jeder Zahlungen in Ihrem Namen signieren. Führen Sie diesen Schritt immer im Backend aus.
Testkarten der Sandbox
| Nummer | Ablauf | CVV | CIP (3DS) | Hinweis |
|---|---|---|---|---|
| 4548 8120 4940 0004 | 12/34 | 123 | 123456 | Standardkarte, 3DS-authentifiziert |
So funktioniert es
Bestelldaten ausfüllen
Betrag, Bestellnummer, Händlercode und Terminal. Das Werkzeug prüft das Format beim Tippen: Die Bestellnummer muss etwa mit vier Ziffern beginnen und darf zwölf Zeichen nicht überschreiten.
Ds_MerchantParameters kopieren
Das ist das Vorgangs-JSON in Base64. Dieser Wert geht unverändert in das Formular, das Sie an das virtuelle Terminal senden.
Signatur im Backend berechnen
Ds_Signature benötigt Ihren Händlerschlüssel und darf niemals im Browser berechnet werden. Leiten Sie den Bestellschlüssel per 3DES ab und signieren Sie serverseitig mit HMAC-SHA256.
Mit den Testkarten prüfen
Testen Sie gegen den Endpunkt sis-t.redsys.es, bevor Sie die Produktion anfassen.
Häufige Fragen
Sendet dieses Werkzeug meine Daten irgendwohin?
Nein. Alles wird in Ihrem Browser berechnet. Es gibt keine Serveranfragen, und nichts von dem, was Sie eingeben, wird gespeichert.
Warum wird Ds_Signature nicht berechnet?
Weil zum Signieren Ihr geheimer Händlerschlüssel nötig ist. Käme dieser Schlüssel in den Browser, könnte ihn jeder auslesen und Zahlungen in Ihrem Namen signieren. Die Signatur wird immer im Backend berechnet.
Wie lautet die Redsys-Testkarte?
Die gängigste Sandbox-Karte ist 4548 8120 4940 0004, mit beliebigem künftigem Ablaufdatum, CVV 123 und Authentifizierungscode 123456, wenn der Ablauf 3-D Secure verlangt. Die aktuelle vollständige Liste steht im Entwicklerportal von Redsys.
Wird der Betrag in Euro oder Cent angegeben?
Redsys erwartet den Betrag in Cent ohne Trennzeichen. Hier geben Sie ihn in Euro ein, und das Werkzeug rechnet beim Erzeugen der Parameter um.
Könnte Sie auch interessieren
Zahlungsintegration, die sich festfährt?
Wir haben Redsys, Stripe und Adyen in E-Commerce und Marktplätze mit sperrigen Anforderungen integriert: wiederkehrende Zahlungen, Split Payments, Abstimmung und Teilrückerstattungen. Wenn Sie feststecken, erzählen Sie es uns.