¿Te preocupa perder ventas por fallos en el pago o no saber cómo implementar Bizum y Redsys en la tienda online? Esta guía resuelve paso a paso la Integración de pasarelas de pago españolas (Redsys, Bizum) con ejemplos, comprobaciones, gestión de errores y estimaciones de coste para tiendas en España.
Puntos clave: Lo que debes saber en 1 minuto
- Integración técnica completa: Redsys ofrece TPV virtual, APIs y soporte para Bizum; la implementación exige verificación de firma y manejo de webhooks.
- Pruebas y sandbox: usar el entorno de pruebas evita errores en producción; verificar notificaciones y códigos de estado.
- Costes y comisiones: no existe tarifa única; depende del banco y del módulo (TPV, Bizum directo, gateway).
- Errores comunes: falta de configuración del merchant code, certificado o URL de notificación; conocer qué hacer si Redsys devuelve error evita pérdidas de ventas.
- Elección estratégica: para tiendas WooCommerce, usar un plugin oficial o certificado reduce tiempo; para control completo, integrar API y webhooks propios.
Qué hacer si Redsys devuelve error
Cuando Redsys devuelve error, el incidente suele estar en configuración, firma o en el flujo de notificaciones. Antes de realizar cambios en producción, seguir este checklist:
- Revisar códigos de error: anotar el código que devuelve Redsys (campo DS_ERROR_ID o código HTTP) y consultar la documentación oficial en Redsys documentación.
- Validar merchant parameters: confirmar que merchant_code, terminal y clave secreta coinciden entre tienda y panel banco.
- Comprobar firma y codificación: verificar firma (SHA-256/Algoritmo acordado) y que los datos están base64/urlencoded según especificaciones.
- Probar en sandbox: replicar el pago en entorno de pruebas antes de activar en producción.
- Verificar URL de notificación (merchant notification URL): la notificación debe ser accesible públicamente y responder 200 con el formato esperado.
- Monitoreo y reintentos: implementar logs con request/response y reintentos controlados para webhooks que fallen por timeout.
Diagnóstico rápido por tipo de error
- Errores 9000-9999 (firma/validación): revisar clave secreta y algoritmo; regenerar firma local y compararla.
- Errores de comunicación (timeout): confirmar certificados SSL, firewall o bloqueos por WAF.
- Rechazo por comercio (autenticación 3DS): comprobar flujo 3DS2 y que la pasarela esté configurada para redirigir a ACS cuando proceda.
Ejemplo de pasos prácticos para resolver un error
- Reproducir el pago en sandbox y capturar DS_MERCHANT_PARAMETERS y DS_SIGNATURE.
- Verificar la firma local con la clave del banco.
- Analizar logs del servidor y del banco; ajustar timeouts y cabeceras.
- Si persiste, abrir incidencia con el banco y adjuntar request/response.

Diferencia entre Redsys y Bizum
Redsys es una pasarela/TPV virtual que procesa tarjetas y actúa como gateway; Bizum es un método de pago instantáneo (móvil) que puede integrarse a través de Redsys o de proveedores bancarios. Las diferencias clave:
- Función: Redsys gestiona transacciones con tarjetas y otros métodos, mientras que Bizum es un método de transferencia instantánea entre cuentas bancarias.
- Integración: Bizum puede ofrecerse directamente por el banco o vía Redsys (como opción en el TPV).
- Experiencia de usuario: Bizum suele tener un checkout más rápido en móvil; Redsys ofrece más opciones (tarjeta, tokenización, pagos recurrentes).
- Coste: Bizum suele tener comisiones por transacción acordadas con el banco; Redsys implica comisiones TPV + coste por servicio del banco.
Referencias: documentación oficial de Redsys Redsys y página de Bizum para comercios Bizum.
Integrar Redsys en WooCommerce paso a paso
Paso 1: requisitos previos
- Cuenta TPV con un banco que soporte Redsys.
- Datos del TPV: merchant_code, terminal, clave secreta y entorno (pruebas/producción).
- Acceso al panel de WooCommerce y permisos para instalar plugins.
Paso 2: elegir el plugin adecuado
- Opción rápida: plugin oficial del banco o módulo verificado por Redsys.
- Opción técnica: integrar mediante SDK o API si se necesita personalización.
Paso 3: instalación y configuración básica
- Instalar plugin de Redsys compatible con la versión actual de WooCommerce.
- Activar modo de pruebas y añadir merchant_code, terminal y clave para sandbox.
- Configurar URLs: URL de devolución (return) y URL de notificación (callback/notify).
- Probar transacción en sandbox y validar notificación.
Paso 4: pruebas y validación
- Realizar pagos de prueba con tarjetas de test; verificar que el pedido cambia a "procesando" o equivalente al recibir la notificación.
- Revisar logs y conciliación con extractos del banco.
Paso 5: pasar a producción
- Cambiar credenciales por las de producción.
- Activar 3DS/PSD2 según requisitos del banco y del volumen de ventas.
- Monitorizar primeros 48-72 horas y habilitar alertas para errores críticos.
Integración Redsys para principiantes España
La integración para principiantes se facilita con tres enfoques: plugin certificado, uso de librerías oficiales y contratación de un integrador. Recomendaciones prácticas:
- Plugin certificado: elige uno con soporte activo y que sea compatible con la versión de WooCommerce o la plataforma usada.
- Librerías oficiales: usar SDKs disponibles en PHP, Java, Node.js o Python para validar firmas y codificar parámetros.
- Soporte del banco: solicitar credenciales de pruebas y guías de integración al banco.
Consejos de seguridad para principiantes: no exponer la clave secreta, validar todas las notificaciones y usar HTTPS con certificados válidos.
Por qué no funciona Bizum en tienda
Las causas más frecuentes por las que Bizum no funciona en tienda son:
- No activado por la entidad bancaria: Bizum requiere activación específica en la cuenta empresarial.
- Configuración incorrecta en el plugin o TPV: merchant_code, canal Bizum o parámetros erróneos.
- Restricciones del importe o límite del comercio: algunos comercios no cumplen requisitos mínimos.
- Problemas de UX móvil: Bizum es móvil-first; en desktop puede requerir redirección a app móvil sin fallback.
Solución práctica: confirmar activación con el banco, verificar logs de transacción y comprobar que el checkout ofrece un flujo móvil claro para Bizum. Para soporte de Bizum directo, consultar Bizum empresas.
Mejores pasarelas españolas para tiendas online
Tabla comparativa rápida (características y coste estimado):
| Pasarela |
Acepta Bizum |
Costes estimados |
Integración típica |
| Redsys |
Sí (vía TPV) |
Comisión 0,10€–0,40€ + 0.15%–1.2% (variable) |
Plugin WooCommerce, APIs |
| Bizum (directo proveedor) |
Sí |
Comisión por tx según banco (0.10€–0.50€) |
Integración móvil, APIs de banco |
| Sipay |
Sí |
Similar a Redsys, negociar tarifa |
Plugin/Integración API |
| Cecabank (Gateway) |
Puede ofrecer Bizum |
Tarifas por acuerdo |
Integración bancaria directa |
los costes exactos dependen del banco y del volumen; negociar tarifas con la entidad.
Recomendación por caso de uso
- Tiendas pequeñas (menos de 200 tx/mes): plugin Redsys + Bizum móvil recomendado por simplicidad.
- Tiendas medianas/Grandes con facturación alta: integrar API propia y webhooks para control y conciliación automática.
Comparativa: Redsys vs Bizum y alternativas
Redsys
-
✓
Soporta tarjetas y Bizum
-
✓
Integración estándar para ecommerce
-
⚠
Requiere configuración técnica
Bizum
-
✓
Checkout móvil instantáneo
-
✓
Baja fricción para el usuario
-
✗
Depende de activación bancaria
Cuánto cuesta integrar Redsys en España
El coste de integrar Redsys varía según el proveedor y el modelo de trabajo. Componentes habituales:
- Comisión por transacción: suele oscilar entre 0,10€ y 0,40€ + un porcentaje (0,15%–1,2%); negociar según volumen.
- Cuota mensual de TPV: algunos bancos cobran una cuota mensual o de mantenimiento (0€–30€/mes).
- Coste de desarrollo/implementación: desde 0€ usando plugins ya hechos hasta 300€–2.500€ para integraciones a medida.
- Costes adicionales: certificaciones 3DS, auditorías PCI, soporte y mantenimiento.
Resumen económico típico para una PYME: primeras integraciones con plugin ~0–300€, + comisiones por transacción negociadas con el banco.
Desarrollo técnico: API, webhooks, seguridad y ejemplos de código
Arquitectura mínima recomendada
- Checkout (cliente) → petición al servidor → petición a Redsys (o redirect) → notificación (webhook) a servidor → conciliación y actualización de pedido.
Verificación de firma (concepto)
Es imprescindible validar que las notificaciones provienen de Redsys mediante la verificación de firma/clave. Ejemplo breve de verificación (pseudo-código):
- Recibir DS_MERCHANT_PARAMETERS y DS_SIGNATURE.
- Decodificar DS_MERCHANT_PARAMETERS (base64).
- Calcular firma con la clave secreta y comparar con DS_SIGNATURE.
Ejemplo PHP (verificación simplificada)
// Ejemplo conceptual, adaptar a librerías oficiales
$merchantParams = $_POST['Ds_MerchantParameters'];
signature = $_POST['Ds_Signature'];
$decoded = base64_decode($merchantParams);
$calculated = base64_encode(hash_hmac('sha256', $decoded, base64_decode($clave_secreta), true));
if ($calculated === $signature) {
// firma válida
}
Ejemplo Node.js (verificación conceptual)
const crypto = require('crypto');
const decoded = Buffer.from(req.body.Ds_MerchantParameters, 'base64');
const calculated = crypto.createHmac('sha256', Buffer.from(claveSecreta, 'base64')).update(decoded).digest('base64');
if (calculated === req.body.Ds_Signature) {
// procesar pago
}
Webhooks y estados de pago
- Implementar endpoint público HTTPS que responda 200 lo antes posible.
- Registrar ID de transacción y estado (AUTORIZADO, RECHAZADO, ANULADO, ERROR).
- Diseñar conciliación diaria entre extracto bancario y registros internos.
Checklist de seguridad
- HTTPS obligatorio y HSTS donde sea posible.
- No almacenar datos de tarjeta en servidor si no hay tokenización certificada.
- Registrar accesos y fallos de firma.
- Revisar requisitos PCI-DSS y PSD2/3DS2.
Cómo funciona realmente
📊 Datos del Caso:
- Comercio: tienda moda online con 120 pedidos/día
- Medio de pago: Redsys con Bizum habilitado
🧮 Cálculo/Proceso:
- Ticket medio: 45€
- Comisión media: 0,25€ + 0.6% → cálculo por pedido = 0,25 + (45 * 0.006) = 0,52€
✅ Resultado: beneficio neto afectado ~1.16% por transacción en comisiones (estimado), conciliación diaria automatizada reduce errores manuales.
Proceso visual: flujo de pago rápido
Paso 1 → Validar carrito → Redirigir a Redsys/Bizum → Usuario completa pago → ✅ Notificación (webhook) → Pedido actualizado
Ventajas, riesgos y errores comunes
Beneficios / Cuándo aplicar ✅
- Control total del checkout: integrar API propia permite optimizar conversión.
- Compatibilidad móvil: Bizum mejora conversión en usuarios móviles.
- Conciliación automática: webhooks permiten conciliación sin intervención manual.
Errores que debes evitar / Riesgos ⚠️
- No testear en sandbox: desplegar en producción sin pruebas genera fallos y pérdidas.
- No validar firma de notificaciones: riesgo de fraude y de estados erróneos.
- Configurar mal 3DS: puede causar rechazos innecesarios o fricciones en el checkout.
Infografías técnicas: checklist de lanzamiento
Checklist técnico antes de ir a producción
- ✓ Credenciales de producción validadas
- ✓ Rutas de notificación accesibles y con respuesta 200
- ✓ Pruebas 3DS y fallback completados
- ✓ Logs y alertas configuradas
- ✓ Procedimiento de conciliación y reembolso definido
Preguntas frecuentes
¿Qué hacer si Redsys devuelve error en producción?
Primero, reproducir el error en sandbox, revisar merchant_code, clave y firma; si persiste, abrir incidencia con el banco y adjuntar logs y request/response.
¿Cuál es la diferencia entre Redsys y Bizum?
Redsys es un gateway/TPV para tarjetas y otros métodos; Bizum es un método de pago instantáneo que puede integrarse a través de Redsys o directamente con el banco.
¿Cómo integrar Redsys en WooCommerce paso a paso?
Instalar plugin certificado, configurar credenciales de sandbox, probar pagos de prueba y, tras validar notificaciones, cambiar a credenciales de producción.
¿Existe una integración Redsys para principiantes en España?
Sí: usar plugins verificados, solicitar credenciales de pruebas al banco y seguir la guía paso a paso; para control total, contratar un desarrollador.
¿Por qué no funciona Bizum en tienda móvil?
Normalmente porque no está activado por la entidad, la configuración del plugin es errónea o el flujo móvil no presenta el botón de Bizum correctamente.
¿Cuánto cuesta integrar Redsys en España?
Depende: plugin (0–300€), desarrollo a medida (300€–2.500€), además comisiones por transacción y posibles cuotas mensuales del banco.
¿Cómo validar notificaciones y firmas de Redsys?
Decodificar Ds_MerchantParameters, calcular HMAC con la clave secreta y comparar con Ds_Signature; usar SDKs oficiales para evitar errores.
¿Qué pasarela elegir si se quiere mayor conversión en móvil?
Incluir Bizum como opción principal en mobile y mantener Redsys para tarjeta y tokenización; test A/B para confirmar mejoras.
TU PRÓXIMO PASO:
- Solicitar credenciales de pruebas al banco y activar sandbox para Redsys/Bizum.
- Implementar verificación de firma y webhooks en entorno de pruebas; automatizar logs.
- Realizar una checklist de seguridad y lanzar en producción con monitorización activa.