Vender por Internet
Manual técnico · OpenCart 4.1.0.4

Manual de la extensión Stripe Checkout para OpenCart 4.1.0.4

Striper — Pasarela de pago con Stripe para OpenCart 4.1.0.4, utilizando Stripe Checkout Sessions y el SDK oficial stripe-php v21.3.2.

Máxima seguridad: los datos de la tarjeta nunca pasan por tu servidor. El cliente es redirigido a la página de pago alojada por Stripe.

+1 (472) 274-2358Lun–Vie 9:00 – 18:00

Qué hace

Añade Credit Card (Stripe) en el checkout

Redirige a Checkout Session de Stripe

Confirma pedidos solo por webhook firmado

Modo Test y Live con claves independientes

Nunca procesa tarjetas en tu servidor

1. Requisitos del sistema

Antes de empezar, verifica que tu entorno cumple con estos requisitos.

OpenCart 4.1.0.4

Versión específica compatible con esta extensión.

PHP + cURL

Necesario para las llamadas HTTPS a la API de Stripe.

Certificado SSL

HTTPS obligatorio en tu tienda para recibir webhooks de forma segura.

Cuenta de Stripe

Verificada o en modo Test. Puedes crearla gratis en su sitio oficial.

2. Instalación paso a paso

Sigue estos 3 pasos exactamente en el orden indicado.

1Subir el archivo .ocmod.zip

En el panel de administración, ve a Extensiones → Instalador. Haz clic en el botón de subir y selecciona el archivo striper.ocmod.zip.

El archivo debe llamarse exactamente así (terminado en .ocmod.zip). Si tu navegador le añadió algo como (1) al descargarlo, renómbralo antes de subirlo. No se utiliza FTP para esta instalación.

2Instalar la extensión

Ve a Extensiones → Extensiones, filtra por tipo Pagos (Payments), busca Striper (Stripe Checkout) y haz clic en el botón verde de instalar (+).

3Abrir la configuración

Haz clic en el icono de editar (lápiz) junto a Striper para abrir la pantalla de configuración. Desde aquí obtendrás la URL del webhook y configurarás las claves API.

4. Configuración completa

Pega las credenciales obtenidas en el panel de administración de OpenCart.

1Selecciona el modo

Mode: elige entre Test (pruebas) o Live (cobros reales). Asegúrate de usar las claves correspondientes a cada modo.

2Pega las claves API

Pega ambas claves en los campos correspondientes:

  • Publishable key (pk_test_... o pk_live_...)
  • Secret key (sk_test_... o sk_live_...)

3Copia la Webhook Endpoint URL

La extensión te muestra una URL similar a:

https://tu-tienda.com/index.php?route=extension/striper/payment/striper.webhook

Cópiala tal cual — la necesitarás en el siguiente paso al crear el webhook en Stripe.

4Estado de pedido y activación

Elige el estado de pedido que se aplicará cuando Stripe confirme el pago (recomendado: Processing o Completed). Luego activa (Enable) la extensión y guarda.

Cuando estés listo para cobrar de verdad, repite los pasos 1-3 con tus claves Live y cambia el modo a Live.

5. Configurar webhook de Stripe

El webhook es obligatorio: sin él, la extensión no puede confirmar pagos de forma segura.

1Añadir un endpoint

En el Dashboard de Stripe, ve a Developers → Webhooks → Add endpoint y pega la URL que copiaste en el paso anterior.

Añadir nuevo endpoint

2Selecciona los eventos

Marca al menos estos dos eventos:

  • checkout.session.completed — confirma pagos exitosos
  • checkout.session.async_payment_failed — registra pagos fallidos

3Copia el Signing Secret

Una vez creado el webhook, Stripe te mostrará un Signing secret que empieza por whsec_.... Cópialo y pégalo en el campo correspondiente (Test o Live) de la extensión.

El Signing secret es lo que permite verificar que los webhooks vienen realmente de Stripe. Sin él, no se aceptarán pagos.

4Guarda en OpenCart

Vuelve al panel de OpenCart y guarda la configuración. El webhook ya está listo para recibir eventos firmados de Stripe.

6. Seguridad y buenas prácticas

Decisiones técnicas que mantienen tu tienda y los datos de tus clientes seguros.

Nunca se procesan tarjetas en tu servidor

El cliente es redirigido a la página de pago alojada por Stripe. Tu servidor nunca ve ni manipula datos sensibles de tarjeta.

Webhook con firma verificada

El pedido solo se confirma cuando Stripe envía un webhook firmado. Nunca se confía en el simple regreso del navegador.

Importe recalculado en servidor

El importe cobrado se recalcula siempre desde el pedido guardado en la base de datos de OpenCart; nunca se confía en datos del navegador.

Claves nunca al navegador

Las claves secretas (sk_...) y el signing secret (whsec_...) nunca se envían al frontend.

Debug log seguro

Si activas Debug Logging, se escribe en system/storage/logs/striper.log y nunca incluye claves secretas ni datos completos de tarjeta.

Sin scripts externos

Esta extensión no carga ningún script desde js.stripe.com; toda la interacción ocurre en el servidor o por redirección.

Reembolsos y disputas: no se gestionan automáticamente desde la extensión. Hazlos desde el propio Dashboard de Stripe.

Preguntas frecuentes
Dudas comunes sobre la extensión Striper (Stripe Checkout) para OpenCart 4.1.0.4.
Stripe Checkout Sessions es la integración recomendada actualmente por Stripe para e-commerce: delega toda la recolección de datos de tarjeta a una página alojada y optimizada por Stripe, con soporte nativo para 3D Secure, wallets (Apple Pay, Google Pay) y métodos de pago locales. Esto reduce drásticamente el alcance de cumplimiento PCI de tu tienda.
Sí, es obligatorio. Sin webhook, la extensión no puede confirmar los pagos de forma segura. La extensión nunca confía en el simple regreso del navegador (return URL) para confirmar un pedido, porque ese retorno puede ser manipulado. Solo un webhook con firma verificada (whsec_...) garantiza que el evento proviene realmente de Stripe.
Sí. Stripe ofrece un modo Test con credenciales independientes (claves que empiezan por pk_test_ y sk_test_). En el Dashboard de Stripe activa el toggle "Test data" en la cabecera para trabajar solo con datos de prueba. Usa las tarjetas de prueba oficiales de Stripe (4242 4242 4242 4242) para simular pagos exitosos.
No. El cliente es redirigido a la página de pago alojada por Stripe (Stripe Checkout). Tu servidor nunca ve ni manipula números de tarjeta, CVV ni datos sensibles. Esto reduce significativamente el alcance de cumplimiento PCI-DSS de tu tienda.
Los reembolsos y disputas (chargebacks) no se gestionan automáticamente desde esta extensión. Debes hacerlo directamente desde el Dashboard de Stripe (sección Payments o Disputes). Si quieres que el estado del pedido en OpenCart se sincronice con un reembolso, necesitarías desarrollo adicional o una extensión complementaria.
Stripe reintenta automáticamente la entrega del webhook durante varios días si falla. Si activas Debug Logging en la extensión, los fallos se registran en system/storage/logs/striper.log. Verifica también en el Dashboard de Stripe la sección Developers > Webhooks para ver el estado de cada entrega. Los problemas más comunes son: webhook URL incorrecta, certificado SSL no válido o firewall bloqueando las IPs de Stripe.

¿Necesitas ayuda configurando Stripe?

Si tienes dudas específicas sobre esta extensión o necesitas que configuremos la pasarela de pago en tu tienda OpenCart, escríbenos. Te ayudamos a tener todo funcionando correctamente.

+1 (472) 274-2358Lun–Vie 9:00 – 18:00
Desarrollo Web Profesional | Tiendas Online, Ecommerce y Soluciones Digitales