Sandbox Redsys para integradores
Genera el Ds_MerchantParameters de tu pedido, comprueba que los campos cumplen el formato que exige Redsys y ten a mano las tarjetas del entorno de pruebas. Todo en el navegador: no enviamos nada a ningún servidor.
Parámetros del pedido
En euros. Redsys lo espera en céntimos, la conversión la hacemos nosotros.
Entre 4 y 12 caracteres. Los 4 primeros deben ser numéricos.
Parámetros válidos
JSON antes de codificar
{
"DS_MERCHANT_AMOUNT": "1000",
"DS_MERCHANT_ORDER": "1234TEST",
"DS_MERCHANT_MERCHANTCODE": "999008881",
"DS_MERCHANT_CURRENCY": "978",
"DS_MERCHANT_TRANSACTIONTYPE": "0",
"DS_MERCHANT_TERMINAL": "1",
"DS_MERCHANT_MERCHANTURL": "https://ejemplo.com/api/redsys/notificacion",
"DS_MERCHANT_URLOK": "https://ejemplo.com/pago/ok",
"DS_MERCHANT_URLKO": "https://ejemplo.com/pago/ko"
}Ds_MerchantParameters
eyJEU19NRVJDSEFOVF9BTU9VTlQiOiIxMDAwIiwiRFNfTUVSQ0hBTlRfT1JERVIiOiIxMjM0VEVTVCIsIkRTX01FUkNIQU5UX01FUkNIQU5UQ09ERSI6Ijk5OTAwODg4MSIsIkRTX01FUkNIQU5UX0NVUlJFTkNZIjoiOTc4IiwiRFNfTUVSQ0hBTlRfVFJBTlNBQ1RJT05UWVBFIjoiMCIsIkRTX01FUkNIQU5UX1RFUk1JTkFMIjoiMSIsIkRTX01FUkNIQU5UX01FUkNIQU5UVVJMIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9hcGkvcmVkc3lzL25vdGlmaWNhY2lvbiIsIkRTX01FUkNIQU5UX1VSTE9LIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9wYWdvL29rIiwiRFNfTUVSQ0hBTlRfVVJMS08iOiJodHRwczovL2VqZW1wbG8uY29tL3BhZ28va28ifQ==La firma se calcula en el servidor
Esta herramienta genera únicamente Ds_MerchantParameters, que es JSON codificado en Base64 y no lleva secretos. El Ds_Signature se calcula derivando una clave por pedido (3DES sobre el número de pedido con tu clave de comercio) y firmando con HMAC-SHA256. Esa clave nunca debe llegar al navegador: si la incluyes en el frontend, cualquiera puede firmar pagos en tu nombre. Haz siempre ese paso en tu backend.
Tarjetas del entorno de pruebas
| Número | Caducidad | CVV | CIP (3DS) | Nota |
|---|---|---|---|---|
| 4548 8120 4940 0004 | 12/34 | 123 | 123456 | Tarjeta estándar autenticada con 3DS |
Cómo se usa
Rellena los datos del pedido
Importe, número de pedido, código de comercio y terminal. La herramienta valida el formato mientras escribes: el número de pedido, por ejemplo, tiene que empezar por cuatro dígitos y no pasar de doce caracteres.
Copia el Ds_MerchantParameters
Es el JSON de la operación codificado en Base64. Ese valor va tal cual en el formulario que envías al TPV virtual.
Calcula la firma en tu backend
El Ds_Signature necesita tu clave de comercio y nunca debe calcularse en el navegador. Deriva la clave del pedido con 3DES y firma con HMAC-SHA256 desde tu servidor.
Prueba con las tarjetas de test
Usa la tarjeta del entorno de pruebas contra el endpoint sis-t.redsys.es antes de tocar producción.
Preguntas frecuentes
¿Esta herramienta envía mis datos a algún sitio?
No. Todo el cálculo ocurre en tu navegador. No hay peticiones a servidores ni almacenamiento de lo que escribes.
¿Por qué no calcula el Ds_Signature?
Porque para firmar hace falta la clave secreta de tu comercio. Si esa clave llegara al navegador, cualquiera podría inspeccionarla y firmar pagos en tu nombre. La firma se calcula siempre en el backend.
¿Cuál es la tarjeta de prueba de Redsys?
La más habitual del entorno de test es la 4548 8120 4940 0004, con cualquier fecha de caducidad futura, CVV 123 y código de autenticación 123456 cuando el flujo pide 3D Secure. La lista vigente y completa está en el portal de desarrolladores de Redsys.
¿El importe va en euros o en céntimos?
Redsys espera el importe en céntimos y sin separadores. Aquí lo escribes en euros y la herramienta hace la conversión al generar los parámetros.
También te puede interesar
¿Estás integrando pagos y se te está complicando?
Hemos integrado Redsys, Stripe y Adyen en ecommerce y marketplaces con casuísticas raras: pagos recurrentes, split de pagos, conciliación y devoluciones parciales. Si te has atascado, cuéntanoslo.