Vai al contenuto principale
Strumento gratuito per sviluppatori

Sandbox Redsys per integratori

Genera il Ds_MerchantParameters del tuo ordine, verifica che i campi rispettino il formato richiesto da Redsys e tieni a portata le carte di test. Tutto nel browser: non inviamo nulla a nessun server.

Parametri dell'ordine

In euro. Redsys si aspetta i centesimi, la conversione la facciamo noi.

Tra 4 e 12 caratteri. I primi 4 devono essere numerici.

Parametri validi

JSON prima della codifica

{
  "DS_MERCHANT_AMOUNT": "1000",
  "DS_MERCHANT_ORDER": "1234TEST",
  "DS_MERCHANT_MERCHANTCODE": "999008881",
  "DS_MERCHANT_CURRENCY": "978",
  "DS_MERCHANT_TRANSACTIONTYPE": "0",
  "DS_MERCHANT_TERMINAL": "1",
  "DS_MERCHANT_MERCHANTURL": "https://ejemplo.com/api/redsys/notificacion",
  "DS_MERCHANT_URLOK": "https://ejemplo.com/pago/ok",
  "DS_MERCHANT_URLKO": "https://ejemplo.com/pago/ko"
}

Ds_MerchantParameters

eyJEU19NRVJDSEFOVF9BTU9VTlQiOiIxMDAwIiwiRFNfTUVSQ0hBTlRfT1JERVIiOiIxMjM0VEVTVCIsIkRTX01FUkNIQU5UX01FUkNIQU5UQ09ERSI6Ijk5OTAwODg4MSIsIkRTX01FUkNIQU5UX0NVUlJFTkNZIjoiOTc4IiwiRFNfTUVSQ0hBTlRfVFJBTlNBQ1RJT05UWVBFIjoiMCIsIkRTX01FUkNIQU5UX1RFUk1JTkFMIjoiMSIsIkRTX01FUkNIQU5UX01FUkNIQU5UVVJMIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9hcGkvcmVkc3lzL25vdGlmaWNhY2lvbiIsIkRTX01FUkNIQU5UX1VSTE9LIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9wYWdvL29rIiwiRFNfTUVSQ0hBTlRfVVJMS08iOiJodHRwczovL2VqZW1wbG8uY29tL3BhZ28va28ifQ==

La firma si calcola sul server

Questo strumento genera solo Ds_MerchantParameters, che è JSON codificato in Base64 e non contiene segreti. Il Ds_Signature si calcola derivando una chiave per ordine (3DES sul numero d'ordine con la tua chiave esercente) e firmando con HMAC-SHA256. Quella chiave non deve mai arrivare al browser: se la includi nel frontend, chiunque può firmare pagamenti a tuo nome. Esegui sempre quel passaggio nel backend.

Carte di test

NumeroScadenzaCVVCIP (3DS)Nota
4548 8120 4940 000412/34123123456Carta standard autenticata con 3DS

Come si usa

1

Compila i dati dell'ordine

Importo, numero ordine, codice esercente e terminale. Lo strumento valida il formato mentre scrivi: il numero ordine, ad esempio, deve iniziare con quattro cifre e non superare i dodici caratteri.

2

Copia il Ds_MerchantParameters

È il JSON dell'operazione codificato in Base64. Quel valore va così com'è nel form che invii al POS virtuale.

3

Calcola la firma nel tuo backend

Il Ds_Signature richiede la tua chiave esercente e non deve mai essere calcolato nel browser. Deriva la chiave per ordine con 3DES e firma con HMAC-SHA256 dal tuo server.

4

Prova con le carte di test

Usa la carta di test verso l'endpoint sis-t.redsys.es prima di toccare la produzione.

Domande frequenti

Questo strumento invia i miei dati da qualche parte?

No. Tutto il calcolo avviene nel tuo browser. Non ci sono richieste a server né memorizzazione di ciò che scrivi.

Perché non calcola il Ds_Signature?

Perché per firmare serve la chiave segreta del tuo esercizio. Se quella chiave arrivasse al browser, chiunque potrebbe ispezionarla e firmare pagamenti a tuo nome. La firma si calcola sempre nel backend.

Qual è la carta di test di Redsys?

La più comune in ambiente di test è la 4548 8120 4940 0004, con qualsiasi scadenza futura, CVV 123 e codice di autenticazione 123456 quando il flusso richiede 3-D Secure. L'elenco aggiornato e completo è sul portale sviluppatori di Redsys.

L'importo va in euro o in centesimi?

Redsys si aspetta l'importo in centesimi e senza separatori. Qui lo scrivi in euro e lo strumento fa la conversione generando i parametri.

Stai integrando i pagamenti e si sta complicando?

Abbiamo integrato Redsys, Stripe e Adyen in ecommerce e marketplace con casistiche complesse: pagamenti ricorrenti, split payment, riconciliazione e rimborsi parziali. Se ti sei bloccato, raccontacelo.

Prenota una call gratuita →