En esta página
Plugin de Shopware 6
Instala el plugin de Paymos para Shopware 6, actívalo por canal de ventas, valida las actualizaciones de transacción firmadas y cambia de modo sin reinstalar.
1. Requisitos
- Shopware de 6.5.7 a 6.7 y PHP 8.2+
- Una cuenta de Paymos con un proyecto seleccionado en el panel
- El paquete oficial de GitHub Releases
Los paquetes oficiales son idénticos para todos los comercios y no contienen claves de API, secretos de API, IDs de proyecto, secretos de webhook, tokens de OAuth ni device codes.
2. Instalación
Sube y activa la extensión, abre Ajustes → Plugins → Paymos y haz clic en Connect Paymos. El archivo de la versión ya incluye los recursos compilados de la Administración, así que no hay nada que compilar.
3. Conexión
- Abre en el panel de Paymos el proyecto que quieres conectar. El plugin usa ese proyecto actual de forma automática y nunca te pide elegirlo otra vez.
- Haz clic en Connect Paymos dentro de Shopware 6.
- Aprueba en Paymos la URL de la tienda y el proyecto actual que se muestran. No hay un segundo selector de proyecto.
- Vuelve al CMS cuando aparezca el estado de conexión.
Para Sandbox y Live, Paymos reutiliza la única clave Payment activa del comercio o crea una si no existe ninguna. Reutiliza un webhook solo cuando coinciden exactamente la URL de callback, la categoría Invoice y el proyecto actual; si no, crea un webhook Invoice propio. Un webhook en conflicto en la misma URL nunca se sobrescribe en silencio:
https://your-store.example/paymos/webhook
La autorización de dispositivo de OAuth es solo el canal de entrega de una sola vez. El token de vida corta se descarta; las llamadas en marcha a la Merchant API siguen firmadas con HMAC.
4. Almacenamiento de secretos
Las credenciales y el estado temporal del dispositivo se guardan en el SystemConfigService de Shopware como un sobre AES-256-GCM con clave derivada de kernel.secret. Los secretos guardados no se devuelven a la página de administración.
5. Prueba y paso a producción
Selecciona Sandbox, haz un pedido de prueba y comprueba la factura y el cambio de estado que dispara el webhook. Cuando estés listo, pasa esa misma instalación a Live; solo tendrás que volver a conectar si cambias la URL de la tienda, revocas una clave Payment o rotas un secreto de webhook.