Saltar al contenido principal
Herramienta gratuita para desarrolladores

Sandbox Redsys para integradores

Genera el Ds_MerchantParameters de tu pedido, comprueba que los campos cumplen el formato que exige Redsys y ten a mano las tarjetas del entorno de pruebas. Todo en el navegador: no enviamos nada a ningún servidor.

Parámetros del pedido

En euros. Redsys lo espera en céntimos, la conversión la hacemos nosotros.

Entre 4 y 12 caracteres. Los 4 primeros deben ser numéricos.

Parámetros válidos

JSON antes de codificar

{
  "DS_MERCHANT_AMOUNT": "1000",
  "DS_MERCHANT_ORDER": "1234TEST",
  "DS_MERCHANT_MERCHANTCODE": "999008881",
  "DS_MERCHANT_CURRENCY": "978",
  "DS_MERCHANT_TRANSACTIONTYPE": "0",
  "DS_MERCHANT_TERMINAL": "1",
  "DS_MERCHANT_MERCHANTURL": "https://ejemplo.com/api/redsys/notificacion",
  "DS_MERCHANT_URLOK": "https://ejemplo.com/pago/ok",
  "DS_MERCHANT_URLKO": "https://ejemplo.com/pago/ko"
}

Ds_MerchantParameters

eyJEU19NRVJDSEFOVF9BTU9VTlQiOiIxMDAwIiwiRFNfTUVSQ0hBTlRfT1JERVIiOiIxMjM0VEVTVCIsIkRTX01FUkNIQU5UX01FUkNIQU5UQ09ERSI6Ijk5OTAwODg4MSIsIkRTX01FUkNIQU5UX0NVUlJFTkNZIjoiOTc4IiwiRFNfTUVSQ0hBTlRfVFJBTlNBQ1RJT05UWVBFIjoiMCIsIkRTX01FUkNIQU5UX1RFUk1JTkFMIjoiMSIsIkRTX01FUkNIQU5UX01FUkNIQU5UVVJMIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9hcGkvcmVkc3lzL25vdGlmaWNhY2lvbiIsIkRTX01FUkNIQU5UX1VSTE9LIjoiaHR0cHM6Ly9lamVtcGxvLmNvbS9wYWdvL29rIiwiRFNfTUVSQ0hBTlRfVVJMS08iOiJodHRwczovL2VqZW1wbG8uY29tL3BhZ28va28ifQ==

La firma se calcula en el servidor

Esta herramienta genera únicamente Ds_MerchantParameters, que es JSON codificado en Base64 y no lleva secretos. El Ds_Signature se calcula derivando una clave por pedido (3DES sobre el número de pedido con tu clave de comercio) y firmando con HMAC-SHA256. Esa clave nunca debe llegar al navegador: si la incluyes en el frontend, cualquiera puede firmar pagos en tu nombre. Haz siempre ese paso en tu backend.

Tarjetas del entorno de pruebas

NúmeroCaducidadCVVCIP (3DS)Nota
4548 8120 4940 000412/34123123456Tarjeta estándar autenticada con 3DS

Cómo se usa

1

Rellena los datos del pedido

Importe, número de pedido, código de comercio y terminal. La herramienta valida el formato mientras escribes: el número de pedido, por ejemplo, tiene que empezar por cuatro dígitos y no pasar de doce caracteres.

2

Copia el Ds_MerchantParameters

Es el JSON de la operación codificado en Base64. Ese valor va tal cual en el formulario que envías al TPV virtual.

3

Calcula la firma en tu backend

El Ds_Signature necesita tu clave de comercio y nunca debe calcularse en el navegador. Deriva la clave del pedido con 3DES y firma con HMAC-SHA256 desde tu servidor.

4

Prueba con las tarjetas de test

Usa la tarjeta del entorno de pruebas contra el endpoint sis-t.redsys.es antes de tocar producción.

Preguntas frecuentes

¿Esta herramienta envía mis datos a algún sitio?

No. Todo el cálculo ocurre en tu navegador. No hay peticiones a servidores ni almacenamiento de lo que escribes.

¿Por qué no calcula el Ds_Signature?

Porque para firmar hace falta la clave secreta de tu comercio. Si esa clave llegara al navegador, cualquiera podría inspeccionarla y firmar pagos en tu nombre. La firma se calcula siempre en el backend.

¿Cuál es la tarjeta de prueba de Redsys?

La más habitual del entorno de test es la 4548 8120 4940 0004, con cualquier fecha de caducidad futura, CVV 123 y código de autenticación 123456 cuando el flujo pide 3D Secure. La lista vigente y completa está en el portal de desarrolladores de Redsys.

¿El importe va en euros o en céntimos?

Redsys espera el importe en céntimos y sin separadores. Aquí lo escribes en euros y la herramienta hace la conversión al generar los parámetros.

¿Estás integrando pagos y se te está complicando?

Hemos integrado Redsys, Stripe y Adyen en ecommerce y marketplaces con casuísticas raras: pagos recurrentes, split de pagos, conciliación y devoluciones parciales. Si te has atascado, cuéntanoslo.

Agenda call gratuita →