Validación E2E

Pruebas reales de las integraciones de Conekta (tarjetas, Apple Pay, Google Pay) en API directa + los 3 formatos de Checkout. Cada acción registra el payload exacto en el panel.

La API directa es el único formato donde los 3 métodos difieren técnicamente (cada uno tokeniza distinto). Elige el método:

Tarjetas de prueba:
4242 4242 4242 4242 éxito · 4000 0000 0000 0002 declinada
CVC: 3 dígitos cualquiera · Exp: cualquier fecha futura

          
        
Tipo de integración:
A — Cuenta propia (cert propio): el servidor valida directo con Apple vía mTLS usando tu Merchant Identity Certificate (/api/validate-merchant con tu .cer + .key en env vars). Conekta NO participa en la validación; solo descifra el token al crear el order (sin source:external) con el Payment Processing Certificate cuya key ellos sostienen. Requiere cuenta Apple Developer propia + dominio verificado bajo tu Merchant ID. Ver APPLE_PAY_OPTION_A_GUIDE.md.
B — Sin cuenta Apple (PSP Conekta): doc estándar. Conekta firma la session con su PSP vía /apple_pay/session (source:external). Funciona out-of-the-box, sin cuenta Apple.

Inicializando Apple Pay…


          
        
allowedAuthMethods:
Google Pay env:
PAN_ONLY → botón aparece en desktop pero Conekta lo rechaza al cobrar (F9).
GP env PRODUCTION → usa el merchantId aprobado de Google (BCR2DN5T2363JX3V); requiere ambiente Conekta producción para que el token se procese. En TEST, el merchantId no se requiere y los tokens son ficticios.
Ambos toggles recargan la página al cambiar.

Inicializando Google Pay…

Descargar Postman Collection Comparte la collection con merchants que estén integrando — solo rellenan private_key y el token de Google y corren el request.

          
        

El Checkout Embebido es transparente entre métodos — solo cambia allowed_payment_methods. Elige cuáles habilitar:


        
      

HostedPayment redirige a una página de Conekta. NO es embebible (X-Frame-Options: DENY) — abre en pestaña nueva. Elige métodos:


        
      

Vista rápida de las últimas 50 pruebas. Para historial completo + filtros + export, ve a /qa.

Abrir /qa →
Cargando…

PaymentLink genera un link compartible multi-uso (usos ilimitados por default, expira en 30 días). Nota F1: la doc no expone google en allowed_payment_methods, pero la API sí lo acepta. Elige métodos:

Cargos recurrentes con el motor de Suscripciones de Conekta. Encadena plan → customer con tarjeta → suscripción → portal de gestión, que es la página del managementURL que Apple exige para recurrentes. Ojo: la suscripción queda viva y cobrará en su próximo ciclo.

Tarjetas de prueba:
4242 4242 4242 4242 éxito · 4000 0000 0000 0002 declinada
Interval minute solo existe en sandbox — útil para ver un ciclo cobrar sin esperar un mes.

        
      

Cargo bajo demanda: guarda la tarjeta una vez y cóbrala después con montos distintos, sin CVC y sin el cliente presente. Es el mismo producto que Conekta documenta como "cargos recurrentes controlados por tu negocio". Hace dos cobros de montos diferentes contra la misma credencial para que se vea el patrón.

Qué observar:
El CVC solo viaja en la tokenización. Los dos cobros salen con cvc_sent=false y sin subscription_id — la firma exacta del cargo bajo demanda en el warehouse.

        
      

Requests & responses

Payload


  

¿Continuar?