Contactar

Diseño web y marketing
Diseño web y marketing
  • Inicio
  • Blog
  • Diseño web
  • Negocio y clientes
  • Noticias
  • Noticias de marketing digital
  • Publicidad y tráfico
  • Redes sociales y contenidos
  • SEO
  • Webs automáticas
  • Nosotros
  • Contactar
Buscar
  • Inicio
  • Blog
  • Diseño web
  • Negocio y clientes
  • Noticias
  • Noticias de marketing digital
  • Publicidad y tráfico
  • Redes sociales y contenidos
  • SEO
  • Webs automáticas
  • Nosotros
  • Contactar

Integración de pasarelas Redsys y Bizum: guía práctica 2026

¿Te preocupa perder ventas por fallos en el pago o no saber cómo implementar Bizum y Redsys en la tienda online? Esta guía resuelve paso a paso la Integración de pasarelas de pago españolas (Redsys, Bizum) con ejemplos, comprobaciones, gestión de errores y estimaciones de coste para tiendas en España.

Índice

    Anuncio

    Puntos clave: Lo que debes saber en 1 minuto

    • Integración técnica completa: Redsys ofrece TPV virtual, APIs y soporte para Bizum; la implementación exige verificación de firma y manejo de webhooks.
    • Pruebas y sandbox: usar el entorno de pruebas evita errores en producción; verificar notificaciones y códigos de estado.
    • Costes y comisiones: no existe tarifa única; depende del banco y del módulo (TPV, Bizum directo, gateway).
    • Errores comunes: falta de configuración del merchant code, certificado o URL de notificación; conocer qué hacer si Redsys devuelve error evita pérdidas de ventas.
    • Elección estratégica: para tiendas WooCommerce, usar un plugin oficial o certificado reduce tiempo; para control completo, integrar API y webhooks propios.
    Integración de pasarelas Redsys y Bizum: guía práctica 2026

    Qué hacer si Redsys devuelve error

    Cuando Redsys devuelve error, el incidente suele estar en configuración, firma o en el flujo de notificaciones. Antes de realizar cambios en producción, seguir este checklist:

    • Revisar códigos de error: anotar el código que devuelve Redsys (campo DS_ERROR_ID o código HTTP) y consultar la documentación oficial en Redsys documentación.
    • Validar merchant parameters: confirmar que merchant_code, terminal y clave secreta coinciden entre tienda y panel banco.
    • Comprobar firma y codificación: verificar firma (SHA-256/Algoritmo acordado) y que los datos están base64/urlencoded según especificaciones.
    • Probar en sandbox: replicar el pago en entorno de pruebas antes de activar en producción.
    • Verificar URL de notificación (merchant notification URL): la notificación debe ser accesible públicamente y responder 200 con el formato esperado.
    • Monitoreo y reintentos: implementar logs con request/response y reintentos controlados para webhooks que fallen por timeout.

    Diagnóstico rápido por tipo de error

    • Errores 9000-9999 (firma/validación): revisar clave secreta y algoritmo; regenerar firma local y compararla.
    • Errores de comunicación (timeout): confirmar certificados SSL, firewall o bloqueos por WAF.
    • Rechazo por comercio (autenticación 3DS): comprobar flujo 3DS2 y que la pasarela esté configurada para redirigir a ACS cuando proceda.

    Ejemplo de pasos prácticos para resolver un error

    1. Reproducir el pago en sandbox y capturar DS_MERCHANT_PARAMETERS y DS_SIGNATURE.
    2. Verificar la firma local con la clave del banco.
    3. Analizar logs del servidor y del banco; ajustar timeouts y cabeceras.
    4. Si persiste, abrir incidencia con el banco y adjuntar request/response.

    Imagen relacionada con integracion pasarelas redsys

    Anuncio

    Diferencia entre Redsys y Bizum

    Redsys es una pasarela/TPV virtual que procesa tarjetas y actúa como gateway; Bizum es un método de pago instantáneo (móvil) que puede integrarse a través de Redsys o de proveedores bancarios. Las diferencias clave:

    • Función: Redsys gestiona transacciones con tarjetas y otros métodos, mientras que Bizum es un método de transferencia instantánea entre cuentas bancarias.
    • Integración: Bizum puede ofrecerse directamente por el banco o vía Redsys (como opción en el TPV).
    • Experiencia de usuario: Bizum suele tener un checkout más rápido en móvil; Redsys ofrece más opciones (tarjeta, tokenización, pagos recurrentes).
    • Coste: Bizum suele tener comisiones por transacción acordadas con el banco; Redsys implica comisiones TPV + coste por servicio del banco.

    Referencias: documentación oficial de Redsys Redsys y página de Bizum para comercios Bizum.

    Integrar Redsys en WooCommerce paso a paso

    Paso 1: requisitos previos

    • Cuenta TPV con un banco que soporte Redsys.
    • Datos del TPV: merchant_code, terminal, clave secreta y entorno (pruebas/producción).
    • Acceso al panel de WooCommerce y permisos para instalar plugins.

    Paso 2: elegir el plugin adecuado

    • Opción rápida: plugin oficial del banco o módulo verificado por Redsys.
    • Opción técnica: integrar mediante SDK o API si se necesita personalización.

    Paso 3: instalación y configuración básica

    1. Instalar plugin de Redsys compatible con la versión actual de WooCommerce.
    2. Activar modo de pruebas y añadir merchant_code, terminal y clave para sandbox.
    3. Configurar URLs: URL de devolución (return) y URL de notificación (callback/notify).
    4. Probar transacción en sandbox y validar notificación.

    Paso 4: pruebas y validación

    • Realizar pagos de prueba con tarjetas de test; verificar que el pedido cambia a "procesando" o equivalente al recibir la notificación.
    • Revisar logs y conciliación con extractos del banco.

    Paso 5: pasar a producción

    • Cambiar credenciales por las de producción.
    • Activar 3DS/PSD2 según requisitos del banco y del volumen de ventas.
    • Monitorizar primeros 48-72 horas y habilitar alertas para errores críticos.

    Integración Redsys para principiantes España

    La integración para principiantes se facilita con tres enfoques: plugin certificado, uso de librerías oficiales y contratación de un integrador. Recomendaciones prácticas:

    • Plugin certificado: elige uno con soporte activo y que sea compatible con la versión de WooCommerce o la plataforma usada.
    • Librerías oficiales: usar SDKs disponibles en PHP, Java, Node.js o Python para validar firmas y codificar parámetros.
    • Soporte del banco: solicitar credenciales de pruebas y guías de integración al banco.

    Consejos de seguridad para principiantes: no exponer la clave secreta, validar todas las notificaciones y usar HTTPS con certificados válidos.

    Anuncio

    Por qué no funciona Bizum en tienda

    Las causas más frecuentes por las que Bizum no funciona en tienda son:

    • No activado por la entidad bancaria: Bizum requiere activación específica en la cuenta empresarial.
    • Configuración incorrecta en el plugin o TPV: merchant_code, canal Bizum o parámetros erróneos.
    • Restricciones del importe o límite del comercio: algunos comercios no cumplen requisitos mínimos.
    • Problemas de UX móvil: Bizum es móvil-first; en desktop puede requerir redirección a app móvil sin fallback.

    Solución práctica: confirmar activación con el banco, verificar logs de transacción y comprobar que el checkout ofrece un flujo móvil claro para Bizum. Para soporte de Bizum directo, consultar Bizum empresas.

    Mejores pasarelas españolas para tiendas online

    Tabla comparativa rápida (características y coste estimado):

    Pasarela Acepta Bizum Costes estimados Integración típica
    Redsys Sí (vía TPV) Comisión 0,10€–0,40€ + 0.15%–1.2% (variable) Plugin WooCommerce, APIs
    Bizum (directo proveedor) Sí Comisión por tx según banco (0.10€–0.50€) Integración móvil, APIs de banco
    Sipay Sí Similar a Redsys, negociar tarifa Plugin/Integración API
    Cecabank (Gateway) Puede ofrecer Bizum Tarifas por acuerdo Integración bancaria directa

    los costes exactos dependen del banco y del volumen; negociar tarifas con la entidad.

    Recomendación por caso de uso

    • Tiendas pequeñas (menos de 200 tx/mes): plugin Redsys + Bizum móvil recomendado por simplicidad.
    • Tiendas medianas/Grandes con facturación alta: integrar API propia y webhooks para control y conciliación automática.

    Comparativa: Redsys vs Bizum y alternativas

    Redsys

    • ✓ Soporta tarjetas y Bizum
    • ✓ Integración estándar para ecommerce
    • ⚠ Requiere configuración técnica

    Bizum

    • ✓ Checkout móvil instantáneo
    • ✓ Baja fricción para el usuario
    • ✗ Depende de activación bancaria

    Cuánto cuesta integrar Redsys en España

    El coste de integrar Redsys varía según el proveedor y el modelo de trabajo. Componentes habituales:

    • Comisión por transacción: suele oscilar entre 0,10€ y 0,40€ + un porcentaje (0,15%–1,2%); negociar según volumen.
    • Cuota mensual de TPV: algunos bancos cobran una cuota mensual o de mantenimiento (0€–30€/mes).
    • Coste de desarrollo/implementación: desde 0€ usando plugins ya hechos hasta 300€–2.500€ para integraciones a medida.
    • Costes adicionales: certificaciones 3DS, auditorías PCI, soporte y mantenimiento.

    Resumen económico típico para una PYME: primeras integraciones con plugin ~0–300€, + comisiones por transacción negociadas con el banco.

    Anuncio

    Desarrollo técnico: API, webhooks, seguridad y ejemplos de código

    Arquitectura mínima recomendada

    • Checkout (cliente) → petición al servidor → petición a Redsys (o redirect) → notificación (webhook) a servidor → conciliación y actualización de pedido.

    Verificación de firma (concepto)

    Es imprescindible validar que las notificaciones provienen de Redsys mediante la verificación de firma/clave. Ejemplo breve de verificación (pseudo-código):

    • Recibir DS_MERCHANT_PARAMETERS y DS_SIGNATURE.
    • Decodificar DS_MERCHANT_PARAMETERS (base64).
    • Calcular firma con la clave secreta y comparar con DS_SIGNATURE.

    Ejemplo PHP (verificación simplificada)

    // Ejemplo conceptual, adaptar a librerías oficiales
    
    $merchantParams = $_POST['Ds_MerchantParameters'];
    
    signature = $_POST['Ds_Signature'];
    
    $decoded = base64_decode($merchantParams);
    
    $calculated = base64_encode(hash_hmac('sha256', $decoded, base64_decode($clave_secreta), true));
    
    if ($calculated === $signature) {
    
      // firma válida
    
    }
    
    

    Ejemplo Node.js (verificación conceptual)

    const crypto = require('crypto');
    
    const decoded = Buffer.from(req.body.Ds_MerchantParameters, 'base64');
    
    const calculated = crypto.createHmac('sha256', Buffer.from(claveSecreta, 'base64')).update(decoded).digest('base64');
    
    if (calculated === req.body.Ds_Signature) {
    
      // procesar pago
    
    }
    
    

    Webhooks y estados de pago

    • Implementar endpoint público HTTPS que responda 200 lo antes posible.
    • Registrar ID de transacción y estado (AUTORIZADO, RECHAZADO, ANULADO, ERROR).
    • Diseñar conciliación diaria entre extracto bancario y registros internos.

    Checklist de seguridad

    • HTTPS obligatorio y HSTS donde sea posible.
    • No almacenar datos de tarjeta en servidor si no hay tokenización certificada.
    • Registrar accesos y fallos de firma.
    • Revisar requisitos PCI-DSS y PSD2/3DS2.

    Cómo funciona realmente

    📊 Datos del Caso:
    - Comercio: tienda moda online con 120 pedidos/día
    - Medio de pago: Redsys con Bizum habilitado
    🧮 Cálculo/Proceso:
    - Ticket medio: 45€
    - Comisión media: 0,25€ + 0.6% → cálculo por pedido = 0,25 + (45 * 0.006) = 0,52€
    ✅ Resultado: beneficio neto afectado ~1.16% por transacción en comisiones (estimado), conciliación diaria automatizada reduce errores manuales.

    Proceso visual: flujo de pago rápido

    Paso 1 → Validar carrito → Redirigir a Redsys/Bizum → Usuario completa pago → ✅ Notificación (webhook) → Pedido actualizado

    Anuncio

    Ventajas, riesgos y errores comunes

    Beneficios / Cuándo aplicar ✅

    • Control total del checkout: integrar API propia permite optimizar conversión.
    • Compatibilidad móvil: Bizum mejora conversión en usuarios móviles.
    • Conciliación automática: webhooks permiten conciliación sin intervención manual.

    Errores que debes evitar / Riesgos ⚠️

    • No testear en sandbox: desplegar en producción sin pruebas genera fallos y pérdidas.
    • No validar firma de notificaciones: riesgo de fraude y de estados erróneos.
    • Configurar mal 3DS: puede causar rechazos innecesarios o fricciones en el checkout.

    Infografías técnicas: checklist de lanzamiento

    Checklist técnico antes de ir a producción

    • ✓ Credenciales de producción validadas
    • ✓ Rutas de notificación accesibles y con respuesta 200
    • ✓ Pruebas 3DS y fallback completados
    • ✓ Logs y alertas configuradas
    • ✓ Procedimiento de conciliación y reembolso definido

    Preguntas frecuentes

    ¿Qué hacer si Redsys devuelve error en producción?

    Primero, reproducir el error en sandbox, revisar merchant_code, clave y firma; si persiste, abrir incidencia con el banco y adjuntar logs y request/response.

    ¿Cuál es la diferencia entre Redsys y Bizum?

    Redsys es un gateway/TPV para tarjetas y otros métodos; Bizum es un método de pago instantáneo que puede integrarse a través de Redsys o directamente con el banco.

    ¿Cómo integrar Redsys en WooCommerce paso a paso?

    Instalar plugin certificado, configurar credenciales de sandbox, probar pagos de prueba y, tras validar notificaciones, cambiar a credenciales de producción.

    ¿Existe una integración Redsys para principiantes en España?

    Sí: usar plugins verificados, solicitar credenciales de pruebas al banco y seguir la guía paso a paso; para control total, contratar un desarrollador.

    ¿Por qué no funciona Bizum en tienda móvil?

    Normalmente porque no está activado por la entidad, la configuración del plugin es errónea o el flujo móvil no presenta el botón de Bizum correctamente.

    ¿Cuánto cuesta integrar Redsys en España?

    Depende: plugin (0–300€), desarrollo a medida (300€–2.500€), además comisiones por transacción y posibles cuotas mensuales del banco.

    ¿Cómo validar notificaciones y firmas de Redsys?

    Decodificar Ds_MerchantParameters, calcular HMAC con la clave secreta y comparar con Ds_Signature; usar SDKs oficiales para evitar errores.

    ¿Qué pasarela elegir si se quiere mayor conversión en móvil?

    Incluir Bizum como opción principal en mobile y mantener Redsys para tarjeta y tokenización; test A/B para confirmar mejoras.

    Anuncio

    TU PRÓXIMO PASO:

    1. Solicitar credenciales de pruebas al banco y activar sandbox para Redsys/Bizum.
    2. Implementar verificación de firma y webhooks en entorno de pruebas; automatizar logs.
    3. Realizar una checklist de seguridad y lanzar en producción con monitorización activa.
    RESUMIR CON IA: Extrae lo importante

    Comparte este artículo:

    𝕏 X (Twitter) f Facebook in LinkedIn 🔥 Reddit 🐘 Mastodon 🦋 Bluesky 💬 WhatsApp 📱 Telegram 📧 Email
    • Bizum y Redsys: guía para integrar pagos con seguridad
    • Mejor pasarela de pago para tiendas gourmet en España
    • Marketing para clínicas estéticas: atraer y convertir pacientes
    • Consultoría de monetización por suscripción que convierte
    Jesús Barrios

    Jesús Barrios

    Con más de 10 años de experiencia trabajando en diseño web y marketing digital, este autor ha ayudado a negocios y proyectos online a crecer, captar clientes y generar ingresos de forma sostenible. Su trabajo diario abarca desde la creación de páginas web optimizadas hasta estrategias de SEO, publicidad, redes sociales y automatización de sitios web. En Diseño web y marketing, comparte conocimientos prácticos, enfoques probados y soluciones reales basadas en la experiencia directa, con el objetivo de ayudar a emprendedores y empresas a mejorar su visibilidad online y convertir el tráfico en resultados.

    Publicado: 14 de ene. de 2026
    Actualizado: 24 de ago. de 2026
    Por Jesús Barrios

    En Negocio y clientes.

    tags: Integración de pasarelas de pago españolas (Redsys Bizum) Redsys Bizum TPV virtual WooCommerce pagos online pasarela de pago España

    Aviso legal | Política de privacidad | Política de cookies
    Archivo de artículos

    Contactar

    Síguenos en LinkedIn

    © Diseño web y marketing. Todos los derechos reservados.