Manual de la extensión Stripe Checkout para OpenCart 4.1.0.4
Striper — Pasarela de pago con Stripe para OpenCart 4.1.0.4, utilizando Stripe Checkout Sessions y el SDK oficial stripe-php v21.3.2.
Máxima seguridad: los datos de la tarjeta nunca pasan por tu servidor. El cliente es redirigido a la página de pago alojada por Stripe.
Qué hace
Añade Credit Card (Stripe) en el checkout
Redirige a Checkout Session de Stripe
Confirma pedidos solo por webhook firmado
Modo Test y Live con claves independientes
Nunca procesa tarjetas en tu servidor
1. Requisitos del sistema
Antes de empezar, verifica que tu entorno cumple con estos requisitos.
OpenCart 4.1.0.4
Versión específica compatible con esta extensión.
PHP + cURL
Necesario para las llamadas HTTPS a la API de Stripe.
Certificado SSL
HTTPS obligatorio en tu tienda para recibir webhooks de forma segura.
Cuenta de Stripe
Verificada o en modo Test. Puedes crearla gratis en su sitio oficial.
2. Instalación paso a paso
Sigue estos 3 pasos exactamente en el orden indicado.
1Subir el archivo .ocmod.zip
En el panel de administración, ve a Extensiones → Instalador. Haz clic en el botón de subir y selecciona el archivo striper.ocmod.zip.
El archivo debe llamarse exactamente así (terminado en .ocmod.zip). Si tu navegador le añadió algo como (1) al descargarlo, renómbralo antes de subirlo. No se utiliza FTP para esta instalación.
2Instalar la extensión
Ve a Extensiones → Extensiones, filtra por tipo Pagos (Payments), busca Striper (Stripe Checkout) y haz clic en el botón verde de instalar (+).
3Abrir la configuración
Haz clic en el icono de editar (lápiz) junto a Striper para abrir la pantalla de configuración. Desde aquí obtendrás la URL del webhook y configurarás las claves API.
3. Crear cuenta y obtener credenciales
Todos los enlaces oficiales que necesitarás para configurar Stripe correctamente.
1Crear una cuenta en Stripe
Si aún no tienes cuenta, regístrate gratis. Stripe te permite usar el entorno de pruebas sin verificar identidad al inicio.
Crear cuenta en Stripe2Obtener las claves API
En el Dashboard de Stripe, ve a Developers → API keys. Necesitarás:
- Publishable key (empieza por
pk_...): se usa en el frontend. - Secret key (empieza por
sk_...): se usa solo en el servidor.
Usa las claves de Test mientras pruebas (activa el toggle Test data en la cabecera del dashboard). No uses las claves Live hasta estar completamente seguro de que todo funciona.
3Preparar el Webhook
El webhook es la forma en que Stripe confirma los pagos de forma segura a tu tienda. Lo configurarás en el siguiente paso, pero necesitarás acceder a esta sección:
Abrir Webhooks4. Configuración completa
Pega las credenciales obtenidas en el panel de administración de OpenCart.
1Selecciona el modo
Mode: elige entre Test (pruebas) o Live (cobros reales). Asegúrate de usar las claves correspondientes a cada modo.
2Pega las claves API
Pega ambas claves en los campos correspondientes:
- Publishable key (
pk_test_...opk_live_...) - Secret key (
sk_test_...osk_live_...)
3Copia la Webhook Endpoint URL
La extensión te muestra una URL similar a:
Cópiala tal cual — la necesitarás en el siguiente paso al crear el webhook en Stripe.
4Estado de pedido y activación
Elige el estado de pedido que se aplicará cuando Stripe confirme el pago (recomendado: Processing o Completed). Luego activa (Enable) la extensión y guarda.
Cuando estés listo para cobrar de verdad, repite los pasos 1-3 con tus claves Live y cambia el modo a Live.
5. Configurar webhook de Stripe
El webhook es obligatorio: sin él, la extensión no puede confirmar pagos de forma segura.
1Añadir un endpoint
En el Dashboard de Stripe, ve a Developers → Webhooks → Add endpoint y pega la URL que copiaste en el paso anterior.
Añadir nuevo endpoint2Selecciona los eventos
Marca al menos estos dos eventos:
checkout.session.completed— confirma pagos exitososcheckout.session.async_payment_failed— registra pagos fallidos
3Copia el Signing Secret
Una vez creado el webhook, Stripe te mostrará un Signing secret que empieza por whsec_.... Cópialo y pégalo en el campo correspondiente (Test o Live) de la extensión.
El Signing secret es lo que permite verificar que los webhooks vienen realmente de Stripe. Sin él, no se aceptarán pagos.
4Guarda en OpenCart
Vuelve al panel de OpenCart y guarda la configuración. El webhook ya está listo para recibir eventos firmados de Stripe.
6. Seguridad y buenas prácticas
Decisiones técnicas que mantienen tu tienda y los datos de tus clientes seguros.
Nunca se procesan tarjetas en tu servidor
El cliente es redirigido a la página de pago alojada por Stripe. Tu servidor nunca ve ni manipula datos sensibles de tarjeta.
Webhook con firma verificada
El pedido solo se confirma cuando Stripe envía un webhook firmado. Nunca se confía en el simple regreso del navegador.
Importe recalculado en servidor
El importe cobrado se recalcula siempre desde el pedido guardado en la base de datos de OpenCart; nunca se confía en datos del navegador.
Claves nunca al navegador
Las claves secretas (sk_...) y el signing secret (whsec_...) nunca se envían al frontend.
Debug log seguro
Si activas Debug Logging, se escribe en system/storage/logs/striper.log y nunca incluye claves secretas ni datos completos de tarjeta.
Sin scripts externos
Esta extensión no carga ningún script desde js.stripe.com; toda la interacción ocurre en el servidor o por redirección.
Reembolsos y disputas: no se gestionan automáticamente desde la extensión. Hazlos desde el propio Dashboard de Stripe.
¿Necesitas ayuda configurando Stripe?
Si tienes dudas específicas sobre esta extensión o necesitas que configuremos la pasarela de pago en tu tienda OpenCart, escríbenos. Te ayudamos a tener todo funcionando correctamente.