En esta página
Plugin de OpenCart
Instala la extensión oficial de Paymos para OpenCart, conecta la tienda sin copiar secretos y valida los cambios de estado de pago en modo de prueba.
1. Requisitos
- OpenCart 4 y una URL de tienda pública con HTTPS
- Una cuenta de Paymos con un proyecto seleccionado en el panel
- El paquete oficial de GitHub Releases
Los paquetes oficiales son idénticos para todos los comercios y no contienen claves de API, secretos de API, IDs de proyecto, secretos de webhook, tokens de OAuth ni device codes.
2. Instalación
Sube el archivo .ocmod.zip con el Instalador de extensiones, instala Paymos en Extensiones → Pagos, abre sus ajustes y haz clic en Connect Paymos.
3. Conexión
- Abre en el panel de Paymos el proyecto que quieres conectar. El plugin usa ese proyecto actual de forma automática y nunca te pide elegirlo otra vez.
- Haz clic en Connect Paymos dentro de OpenCart.
- Aprueba en Paymos la URL de la tienda y el proyecto actual que se muestran. No hay un segundo selector de proyecto.
- Vuelve al CMS cuando aparezca el estado de conexión.
Para Sandbox y Live, Paymos reutiliza la única clave Payment activa del comercio o crea una si no existe ninguna. Reutiliza un webhook solo cuando coinciden exactamente la URL de callback, la categoría Invoice y el proyecto actual; si no, crea un webhook Invoice propio. Un webhook en conflicto en la misma URL nunca se sobrescribe en silencio:
https://your-store.example/index.php?route=extension/paymos/payment/paymos.callback
La autorización de dispositivo de OAuth es solo el canal de entrega de una sola vez. El token de vida corta se descarta; las llamadas en marcha a la Merchant API siguen firmadas con HMAC.
4. Almacenamiento de secretos
Las credenciales y el estado temporal del dispositivo se guardan en un ajuste de OpenCart cifrado con AES-256-GCM, con clave derivada de config_encryption. Los secretos guardados no se devuelven a la página de administración.
5. Prueba y paso a producción
Selecciona Sandbox, haz un pedido de prueba y comprueba la factura y el cambio de estado que dispara el webhook. Cuando estés listo, pasa esa misma instalación a Live; solo tendrás que volver a conectar si cambias la URL de la tienda, revocas una clave Payment o rotas un secreto de webhook.