Sandbox Redsys per integratori
Genera il Ds_MerchantParameters del tuo ordine, verifica che i campi rispettino il formato richiesto da Redsys e tieni a portata le carte di test. Tutto nel browser: non inviamo nulla a nessun server.
Parametri dell'ordine
In euro. Redsys si aspetta i centesimi, la conversione la facciamo noi.
Tra 4 e 12 caratteri. I primi 4 devono essere numerici.
Parametri validi
JSON prima della codifica
{
"DS_MERCHANT_AMOUNT": "1000",
"DS_MERCHANT_ORDER": "1234TEST",
"DS_MERCHANT_MERCHANTCODE": "999008881",
"DS_MERCHANT_CURRENCY": "978",
"DS_MERCHANT_TRANSACTIONTYPE": "0",
"DS_MERCHANT_TERMINAL": "1",
"DS_MERCHANT_MERCHANTURL": "https://ejemplo.com/api/redsys/notificacion",
"DS_MERCHANT_URLOK": "https://ejemplo.com/pago/ok",
"DS_MERCHANT_URLKO": "https://ejemplo.com/pago/ko"
}Ds_MerchantParameters
eyJEU19NRVJDSEFOVF9BTU9VTlQiOiIxMDAwIiwiRFNfTUVSQ0hBTlRfT1JERVIiOiIxMjM0VEVTVCIsIkRTX01FUkNIQU5UX01FUkNIQU5UQ09ERSI6Ijk5OTAwODg4MSIsIkRTX01FUkNIQU5UX0NVUlJFTkNZIjoiOTc4IiwiRFNfTUVSQ0hBTlRfVFJBTlNBQ1RJT05UWVBFIjoiMCIsIkRTX01FUkNIQU5UX1RFUk1JTkFMIjoiMSIsIkRTX01FUkNIQU5UX01FUkNIQU5UVVJMIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9hcGkvcmVkc3lzL25vdGlmaWNhY2lvbiIsIkRTX01FUkNIQU5UX1VSTE9LIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9wYWdvL29rIiwiRFNfTUVSQ0hBTlRfVVJMS08iOiJodHRwczovL2VqZW1wbG8uY29tL3BhZ28va28ifQ==La firma si calcola sul server
Questo strumento genera solo Ds_MerchantParameters, che è JSON codificato in Base64 e non contiene segreti. Il Ds_Signature si calcola derivando una chiave per ordine (3DES sul numero d'ordine con la tua chiave esercente) e firmando con HMAC-SHA256. Quella chiave non deve mai arrivare al browser: se la includi nel frontend, chiunque può firmare pagamenti a tuo nome. Esegui sempre quel passaggio nel backend.
Carte di test
| Numero | Scadenza | CVV | CIP (3DS) | Nota |
|---|---|---|---|---|
| 4548 8120 4940 0004 | 12/34 | 123 | 123456 | Carta standard autenticata con 3DS |
Come si usa
Compila i dati dell'ordine
Importo, numero ordine, codice esercente e terminale. Lo strumento valida il formato mentre scrivi: il numero ordine, ad esempio, deve iniziare con quattro cifre e non superare i dodici caratteri.
Copia il Ds_MerchantParameters
È il JSON dell'operazione codificato in Base64. Quel valore va così com'è nel form che invii al POS virtuale.
Calcola la firma nel tuo backend
Il Ds_Signature richiede la tua chiave esercente e non deve mai essere calcolato nel browser. Deriva la chiave per ordine con 3DES e firma con HMAC-SHA256 dal tuo server.
Prova con le carte di test
Usa la carta di test verso l'endpoint sis-t.redsys.es prima di toccare la produzione.
Domande frequenti
Questo strumento invia i miei dati da qualche parte?
No. Tutto il calcolo avviene nel tuo browser. Non ci sono richieste a server né memorizzazione di ciò che scrivi.
Perché non calcola il Ds_Signature?
Perché per firmare serve la chiave segreta del tuo esercizio. Se quella chiave arrivasse al browser, chiunque potrebbe ispezionarla e firmare pagamenti a tuo nome. La firma si calcola sempre nel backend.
Qual è la carta di test di Redsys?
La più comune in ambiente di test è la 4548 8120 4940 0004, con qualsiasi scadenza futura, CVV 123 e codice di autenticazione 123456 quando il flusso richiede 3-D Secure. L'elenco aggiornato e completo è sul portale sviluppatori di Redsys.
L'importo va in euro o in centesimi?
Redsys si aspetta l'importo in centesimi e senza separatori. Qui lo scrivi in euro e lo strumento fa la conversione generando i parametri.
Potrebbe interessarti anche
Stai integrando i pagamenti e si sta complicando?
Abbiamo integrato Redsys, Stripe e Adyen in ecommerce e marketplace con casistiche complesse: pagamenti ricorrenti, split payment, riconciliazione e rimborsi parziali. Se ti sei bloccato, raccontacelo.