Ir al contenido principal

v3 - Integración Authorize.Net

Guía completa de la integración con Authorize.Net: qué hace, cómo se configura paso a paso, detalle de cada campo, cobros y devoluciones, transacciones, limitaciones y preguntas frecuentes.

Índice

¿Qué es esta integración?

La integración con Authorize.Net conecta Golfmanager con la pasarela de pago Authorize.Net (un proveedor de pagos muy utilizado en Estados Unidos). Permite que tus clientes paguen online con tarjeta de crédito o débito al hacer una reserva o una compra en la tienda online, y que tú gestiones las devoluciones desde el propio Golfmanager.

El cobro se realiza de forma segura: los datos de la tarjeta se introducen en un formulario protegido alojado por Authorize.Net (tecnología Accept.js) y se convierten en un código cifrado de un solo uso (token). El número completo de la tarjeta nunca pasa por los servidores de Golfmanager.

Una pasarela de pago es el servicio que conecta tu negocio con los bancos para cobrar con tarjeta de forma segura. Authorize.Net es una de ellas. Golfmanager le manda el importe y el token de la tarjeta, y ella se encarga de cobrar.

¿Qué problema resuelve?

  • Permite cobrar online con tarjeta a clubes que operan con Authorize.Net, sin gestiones manuales.

  • Aumenta la seguridad y reduce el riesgo: el club no guarda ni manipula los datos de tarjeta.

  • Agiliza las devoluciones: se procesan directamente desde Golfmanager, sin entrar en el panel de Authorize.Net.

  • Deja rastro de cada operación: cobros, devoluciones y anulaciones quedan registrados en una pantalla de transacciones.

  • Separa pruebas y cobros reales: un entorno de prueba (sandbox) y otro de producción, para validar todo antes de cobrar de verdad.

¿Qué sistemas conecta y en qué dirección viajan los datos?

Conecta el checkout (pago) de Golfmanager con la pasarela Authorize.Net, en tiempo real:

  • El cliente introduce la tarjeta en un formulario seguro de Authorize.Net, que la convierte en un token de un solo uso.

  • Golfmanager envía ese token y el importe a Authorize.Net, que autoriza y cobra en una sola operación y responde si se ha aprobado o rechazado.

  • Si se aprueba, la venta queda marcada como pagada automáticamente y se guarda el identificador de la transacción.

Para las devoluciones, Golfmanager pide a Authorize.Net que devuelva el importe a la tarjeta del cliente (o que anule el cargo si aún no se ha liquidado).

¿Qué información se intercambia?

Información

Dirección

Para qué

Tarjeta convertida en token e importe a cobrar

Golfmanager → Authorize.Net

Procesar el cobro de forma segura

Datos de facturación del cliente (nombre, dirección, ciudad, código postal, país)

Golfmanager → Authorize.Net

Verificación del pago (AVS)

Resultado, ID de transacción y últimos dígitos de la tarjeta

Authorize.Net → Golfmanager

Confirmar el cobro y poder devolverlo después

Solicitud de devolución o anulación

Golfmanager → Authorize.Net

Reembolsar al cliente

🔒 Seguridad: el número completo de la tarjeta nunca llega a Golfmanager. Solo se guardan los últimos dígitos y el identificador de la transacción, necesarios para gestionar devoluciones.

Requisitos previos (antes de activar la integración)

  1. Tener una cuenta de comerciante en Authorize.Net (y, para pruebas, una cuenta sandbox gratuita en developer.authorize.net).

  2. Tener el módulo Authorize.Net instalado en tu Golfmanager, junto con el módulo de facturación. Si no lo tienes, contacta con soporte.

  3. Las credenciales de Authorize.Net: API Login ID, Transaction Key y Client Key (pública). Necesitarás un juego para pruebas y otro para producción.

  4. Permisos adecuados: para configurar la integración y consultar las transacciones se necesita permiso de gestión de facturación.

Cómo se configura en Golfmanager (paso a paso)

Paso 1 — Obtener las credenciales en Authorize.Net

  1. Inicia sesión en el panel de Authorize.Net (el sandbox para pruebas, o la cuenta real para producción).

  2. Ve a Account > Security Settings > API Credentials & Keys.

  3. Copia el API Login ID.

  4. Genera y copia la Transaction Key (clave de transacción).

  5. En el apartado Manage Public Client Key, copia la Client Key (pública).

Si vas a probar primero (recomendado), obtén estas tres credenciales de tu cuenta sandbox; cuando pases a real, repítelo en tu cuenta de producción.

Paso 2 — Introducir las credenciales en Golfmanager

  1. Accede a Golfmanager.

  2. Ve a Configuración > Authorize.Net (o busca "Authorize.Net" en la configuración).

  3. En las credenciales de prueba, introduce el API Login ID (Test), la Transaction Key (Test) y la Client Key (Test) de tu cuenta sandbox.

  4. En las credenciales de producción, introduce el API Login ID, la Transaction Key y la Client Key (Public) de tu cuenta real.

  5. Guarda los cambios.

Las Transaction Key (de prueba y de producción) se guardan cifradas.

Paso 3 — Elegir el entorno con "Modo de producción"

El interruptor Modo de producción decide qué credenciales y qué entorno se usan:

  1. Déjalo desactivado (por defecto) mientras pruebas: se usan las credenciales de prueba y los pagos no son reales.

  2. Cuando hayas validado todo, actívalo: a partir de ese momento se usan las credenciales de producción y los cobros son reales.

  3. Guarda los cambios.

⚠️ Recomendación: empieza con el modo de producción desactivado, haz un pago de prueba con una tarjeta de sandbox y actívalo solo cuando todo funcione.

Detalle de cada campo de configuración

A continuación se explica, uno por uno, cada campo de la pantalla Configuración > Authorize.Net: qué es, cómo afecta al sistema, cómo se comporta y un ejemplo de uso con lo que ocurre al utilizarlo.

Modo de producción

  • Nombre del campo: Modo de producción (Production mode). Es un interruptor (activado/desactivado).

  • Descripción: decide si la integración trabaja en el entorno de prueba (sandbox) o en el de producción (real).

  • Impacto en el sistema: determina qué juego de credenciales se usa y a qué servidores de Authorize.Net se conecta. Es el interruptor entre "pagos de mentira" y "pagos de verdad".

  • Comportamiento del sistema: con el modo desactivado, Golfmanager usa las credenciales de prueba y el entorno sandbox; con el modo activado, usa las credenciales de producción y el entorno real, donde los cargos a las tarjetas son efectivos.

  • Ejemplo de uso / qué ocurre: lo dejas desactivado, haces un pago con una tarjeta de prueba y compruebas que todo va bien; luego lo activas y guardas. Desde ese momento, los clientes pagan de verdad.

API Login ID (Test)

  • Nombre del campo: API Login ID (Test).

  • Descripción: el identificador de tu cuenta sandbox de Authorize.Net.

  • Impacto en el sistema: identifica tu cuenta de pruebas ante Authorize.Net. Solo se usa cuando el modo de producción está desactivado.

  • Comportamiento del sistema: acompaña a la Transaction Key de prueba en cada operación contra el entorno sandbox.

  • Ejemplo de uso / qué ocurre: pegas aquí el API Login ID que ves en tu cuenta sandbox. Con él, los pagos de prueba se asocian a esa cuenta.

Transaction Key (Test)

  • Nombre del campo: Transaction Key (Test).

  • Descripción: la clave secreta de transacción de tu cuenta sandbox.

  • Impacto en el sistema: es la contraseña que autoriza las operaciones de prueba. Sin ella (o si es incorrecta), los pagos de prueba se rechazan.

  • Comportamiento del sistema: se guarda cifrada y viaja junto con el API Login ID de prueba en cada llamada al sandbox.

  • Ejemplo de uso / qué ocurre: pegas la Transaction Key de sandbox y guardas. A partir de ahí, las pruebas se pueden autenticar correctamente.

Client Key (Test)

  • Nombre del campo: Client Key (Test).

  • Descripción: la clave pública de cliente de sandbox, que usa el formulario seguro de tarjeta (Accept.js) en el navegador.

  • Impacto en el sistema: permite que el formulario de tarjeta del entorno de prueba convierta la tarjeta en un token. Al ser pública, puede aparecer en el navegador sin riesgo.

  • Comportamiento del sistema: se envía al formulario de pago del cliente para inicializar Accept.js en modo prueba.

  • Ejemplo de uso / qué ocurre: pegas la Client Key pública de sandbox. Sin ella, el formulario de tarjeta de prueba no carga.

API Login ID

  • Nombre del campo: API Login ID (el de producción, sin la etiqueta "Test").

  • Descripción: el identificador de tu cuenta real de Authorize.Net.

  • Impacto en el sistema: identifica tu cuenta de producción. Solo se usa cuando el modo de producción está activado.

  • Comportamiento del sistema: acompaña a la Transaction Key de producción en cada cobro y devolución reales.

  • Ejemplo de uso / qué ocurre: pegas el API Login ID de tu cuenta real. Con el modo de producción activado, los cobros se asocian a esa cuenta y son efectivos.

Transaction Key

  • Nombre del campo: Transaction Key (la de producción).

  • Descripción: la clave secreta de transacción de tu cuenta real.

  • Impacto en el sistema: autoriza los cobros y devoluciones reales. Si falta o es incorrecta, las operaciones de producción se rechazan.

  • Comportamiento del sistema: se guarda cifrada y viaja junto con el API Login ID de producción en cada operación real.

  • Ejemplo de uso / qué ocurre: pegas la Transaction Key de producción y guardas. Es imprescindible para cobrar de verdad; trátala como una contraseña y no la compartas.

Client Key (Public)

  • Nombre del campo: Client Key (Public) (la de producción).

  • Descripción: la clave pública de cliente de producción, que usa el formulario seguro de tarjeta (Accept.js) real.

  • Impacto en el sistema: permite que el formulario de tarjeta del entorno real convierta la tarjeta en un token. Sin ella, el formulario de pago real no funciona.

  • Comportamiento del sistema: se envía al formulario de pago del cliente para inicializar Accept.js en modo producción.

  • Ejemplo de uso / qué ocurre: pegas la Client Key pública de producción. Con el modo de producción activado, es la que da servicio al formulario que ven tus clientes.

Cómo se usa en el día a día

Pago online del cliente

  1. El cliente realiza una reserva o una compra en la tienda/portal online y va a pagar.

  2. Selecciona Authorize.Net como método de pago.

  3. Pulsa para continuar y aparece un formulario seguro de tarjeta (alojado por Authorize.Net).

  4. Introduce los datos de la tarjeta y pulsa Pagar.

  5. Si el pago se aprueba, la venta queda marcada como pagada al instante.

Qué ocurre / comportamiento del sistema: el formulario convierte la tarjeta en un token en los servidores de Authorize.Net; Golfmanager envía ese token, el importe y los datos de facturación del cliente; Authorize.Net autoriza y cobra en una sola operación y responde. Si aprueba, la venta se marca como pagada y se guarda el ID de transacción y los últimos dígitos de la tarjeta; si rechaza, se muestra el error (por ejemplo, "El procesador de pagos rechazó la transacción") y el cliente puede reintentar.

Este método está pensado para los pagos online del cliente, no para cobrar en el TPV físico.

Devoluciones

  1. Abre la venta que quieres devolver (desde el panel de administración o el TPV).

  2. Pulsa Cancelar / Devolver.

  3. Elige devolver al mismo método de pago.

  4. Confirma la devolución.

Qué ocurre / comportamiento del sistema: Golfmanager localiza la transacción original (por su ID y los últimos dígitos de la tarjeta) y elige automáticamente la opción correcta:

  • Si el cargo ya se ha liquidado (normalmente pasadas 24 horas): hace una devolución y el dinero vuelve a la tarjeta del cliente.

  • Si el cargo es del mismo día y aún no se ha liquidado: si la devolución no es posible, hace automáticamente una anulación (void), cancelando el cargo antes de que llegue a cobrarse.

Admite devoluciones parciales: puedes devolver una parte del importe, y el sistema lleva la cuenta de lo ya devuelto.

Cómo comprobar que funciona

  1. Ve a Configuración > Authorize.Net y verifica que los tres campos del entorno de prueba (API Login ID, Transaction Key y Client Key de Test) están rellenos, con el Modo de producción desactivado.

  2. Entra en la tienda/portal online, añade una reserva o un producto y ve a pagar.

  3. Elige Authorize.Net y, en el formulario seguro, usa una tarjeta de prueba de sandbox (por ejemplo, 4111 1111 1111 1111, con cualquier fecha futura y cualquier CVV).

  4. Comprueba que el pago se aprueba y la venta queda marcada como pagada.

  5. Ve a Admin > Authorize.Net > Transacciones y confirma que aparece el cobro con Éxito y su ID Authorize.

  6. Haz una devolución de esa venta y comprueba que también aparece como correcta en Transacciones.

  7. Cuando todo el ciclo funcione, rellena las credenciales de producción, activa el Modo de producción y guarda.

Consultar las transacciones

En Admin > Authorize.Net > Transacciones verás todos los movimientos enviados a la pasarela. Cada registro muestra:

  • Cliente: el cliente asociado a la operación.

  • Tipo: cobro, devolución o anulación.

  • Total: el importe de la operación.

  • Éxito: si la pasarela aceptó la operación.

  • ID Authorize: el identificador de la transacción en Authorize.Net.

  • Últimos dígitos de la tarjeta y, si falló, el detalle del error.

El listado oculta por defecto los intentos en curso o incompletos (borradores), para que solo veas las operaciones cerradas. Es la primera pantalla a revisar cuando un pago o una devolución no han salido como esperabas.

Limitaciones a tener en cuenta

  • Es para pagos online del cliente (reservas y tienda online), no para cobrar en el TPV físico.

  • Authorize.Net opera sobre todo en EE. UU.; debes tener una cuenta de comerciante válida con ellos.

  • Se cobra en la moneda de tu cuenta de Authorize.Net. Si la moneda del cobro no coincide con la de tu cuenta, la pasarela lo rechazará.

  • Las credenciales de prueba y de producción son distintas: recuerda activar el modo de producción para cobrar de verdad, y no las mezcles.

  • Un pago hecho en modo prueba no es un cobro real: sirve solo para validar la configuración.

  • No incluye autenticación 3D Secure desde Golfmanager: cualquier regla de seguridad adicional (CVV, AVS, 3DS) se aplica desde la propia cuenta de Authorize.Net.

  • Depende de un servicio externo: si Authorize.Net no está disponible o tarda demasiado en responder, esa operación falla en ese momento y se puede reintentar; no hay reintento automático.

Preguntas frecuentes

¿Sirve Authorize.Net para cobrar en el TPV físico del club?

No. Esta integración está pensada para los pagos online del cliente, es decir, en la tienda y el portal de reservas online. No aparece como forma de pago en el TPV físico del mostrador.

¿Es seguro? ¿Dónde introduce el cliente los datos de la tarjeta?

Sí. Los datos de la tarjeta se introducen en un formulario seguro alojado por Authorize.Net (tecnología Accept.js), no en Golfmanager. La tarjeta se convierte en un token cifrado de un solo uso en los servidores de Authorize.Net. El número completo de la tarjeta nunca pasa por Golfmanager.

¿Qué datos de la tarjeta guarda Golfmanager?

Únicamente los últimos dígitos de la tarjeta y el identificador de la transacción de Authorize.Net. Eso es todo lo necesario para mostrar el movimiento y poder hacer una devolución más adelante. El número completo, la fecha de caducidad y el CVV no se almacenan en Golfmanager.

¿Para qué sirve el "Modo de producción"?

Es el interruptor que decide si la integración trabaja con dinero de verdad o en pruebas. Desactivado, usa las credenciales de prueba y el entorno sandbox (los pagos no son reales). Activado, usa las credenciales de producción y cobra de verdad a las tarjetas. Empieza siempre desactivado y actívalo solo cuando hayas validado todo.

¿Cómo hago una prueba sin cobrar de verdad?

Deja el Modo de producción desactivado, rellena las credenciales de sandbox (los campos "Test") y haz un pago en la tienda online usando una tarjeta de prueba de Authorize.Net (por ejemplo, 4111 1111 1111 1111 con cualquier fecha futura y cualquier CVV). El pago se procesará contra el entorno de pruebas y no se cobrará nada real.

Me aparece "La forma de pago no está configurada". ¿Qué reviso?

Significa que faltan credenciales del entorno activo. Si estás en modo prueba, revisa que estén rellenos el API Login ID (Test), la Transaction Key (Test) y la Client Key (Test); si estás en producción, revisa el API Login ID, la Transaction Key y la Client Key (Public). Completa los tres campos del entorno que estés usando y guarda.

Al ir a pagar no aparece Authorize.Net. ¿Por qué?

Lo más habitual es que el módulo no esté instalado o que la forma de pago no esté disponible en el portal online. Comprueba que el módulo Authorize.Net está instalado (Admin > Módulos) y que la configuración está completa. Recuerda, además, que Authorize.Net es una forma de pago online, no del TPV físico.

El pago se rechaza o veo "El procesador de pagos rechazó la transacción". ¿Qué hago?

Quiere decir que Authorize.Net no ha aprobado el cobro (tarjeta inválida, fondos insuficientes, datos incorrectos o una regla de la pasarela). Abre Admin > Authorize.Net > Transacciones y mira el detalle del error de esa operación: suele indicar el motivo. El cliente puede probar con otra tarjeta o revisar los datos introducidos.

Veo "Carrito no válido" o "Intención no válida". ¿Qué significan?

Indican que el pago se ha intentado sobre un carrito o un intento de pago que ya no es válido (por ejemplo, porque el carrito caducó, se modificó o se reintentó mucho tiempo después). La solución es volver a iniciar el pago desde un carrito nuevo.

¿Cómo hago una devolución a un cliente?

Abre la venta original, pulsa Cancelar / Devolver, elige devolver al mismo método de pago y confirma. Golfmanager se encarga del resto: localiza la transacción original y pide a Authorize.Net que devuelva el importe a la tarjeta del cliente.

¿Qué diferencia hay entre una devolución y una anulación (void)?

Una devolución se hace cuando el cargo ya se ha liquidado (normalmente pasadas 24 horas): el dinero ya salió de la tarjeta y se le reintegra. Una anulación (void) se hace cuando el cargo es del mismo día y aún no se ha liquidado: se cancela antes de que llegue a cobrarse. No tienes que elegir: Golfmanager intenta primero la devolución y, si no es posible porque el cargo aún no está liquidado, hace automáticamente la anulación.

¿Puedo devolver solo una parte del importe?

Sí. La integración admite devoluciones parciales: puedes reembolsar una parte de la venta, y el sistema lleva la cuenta de cuánto se ha devuelto ya de esa transacción.

Al intentar devolver me dice que debo cancelar el pago original. ¿Qué significa?

La devolución debe partir del pago original de Authorize.Net para saber qué transacción reembolsar. Asegúrate de abrir la venta original y usar Cancelar / Devolver al mismo método de pago, en lugar de crear una devolución suelta sin enlazarla al cobro original.

¿Dónde compruebo si un cobro o una devolución han salido bien?

En Admin > Authorize.Net > Transacciones. Cada operación aparece con su tipo (cobro, devolución o anulación), el importe, si tuvo éxito, el ID Authorize, los últimos dígitos de la tarjeta y, si falló, el detalle del error. Es la pantalla de referencia para revisar cualquier incidencia.

¿Qué significan los tipos "cobro", "devolución" y "anulación"?

Un cobro es un pago del cliente. Una devolución reintegra a la tarjeta un importe ya liquidado. Una anulación (void) cancela un cargo que aún no se había liquidado. Verás cada uno de estos tipos en la columna correspondiente del listado de transacciones.

En Transacciones no veo algunos intentos de pago. ¿Por qué?

El listado oculta por defecto los intentos en curso o incompletos (borradores), para mostrarte solo las operaciones cerradas (cobros, devoluciones y anulaciones). Es normal que un intento que el cliente no llegó a completar no aparezca en la vista por defecto.

¿Qué permisos necesito para configurar y ver las transacciones?

Necesitas permiso de gestión de facturación. Con él puedes acceder a la pantalla de configuración de Authorize.Net y al listado de transacciones.

¿Se guardan de forma segura las credenciales?

Sí. Las Transaction Key (tanto la de prueba como la de producción) se guardan cifradas en Golfmanager. El API Login ID y la Client Key pública no son secretos sensibles (la Client Key está pensada para usarse en el navegador), pero conviene tratar todas las credenciales con cuidado y no compartirlas.

¿Qué pasa si Authorize.Net no está disponible cuando un cliente intenta pagar?

Si la pasarela no responde o tarda demasiado, esa operación falla en ese momento y el cliente puede reintentar el pago. No hay reintento automático. Si el problema persiste, lo más probable es que sea una incidencia del lado de Authorize.Net.

¿La integración pide autenticación 3D Secure (el código del banco)?

No desde Golfmanager. La integración no añade el paso de 3D Secure. Las comprobaciones de seguridad (CVV, verificación de dirección AVS, 3DS) las aplica Authorize.Net según la configuración de tu cuenta de comerciante. Si necesitas exigir 3DS, debes activarlo en tu cuenta de Authorize.Net.

¿En qué moneda se cobra?

En la moneda de tu cuenta de Authorize.Net. Si el importe del cobro está en una moneda distinta de la que admite tu cuenta de comerciante, la pasarela lo rechazará. Asegúrate de que la moneda de tu operativa coincide con la de tu cuenta.

¿Necesito una cuenta en Estados Unidos para usar Authorize.Net?

Authorize.Net opera principalmente en EE. UU., así que necesitas una cuenta de comerciante válida con ellos. Es la opción habitual para clubes que trabajan con ese proveedor; si operas en otra región con otra pasarela, probablemente uses una integración distinta.

¿Qué diferencia hay entre el API Login ID, la Transaction Key y la Client Key?

Son las tres piezas de la conexión. El API Login ID identifica tu cuenta. La Transaction Key es la clave secreta que autoriza las operaciones (se guarda cifrada; trátala como una contraseña). La Client Key es una clave pública que usa el formulario de tarjeta en el navegador para convertir la tarjeta en un token. Las tres son necesarias para que el cobro funcione.

Hice un pago en modo prueba, ¿se ha cobrado de verdad?

No. Cualquier pago hecho con el Modo de producción desactivado ocurre en el entorno de pruebas (sandbox) y no genera ningún cargo real. Para cobrar de verdad, tienes que rellenar las credenciales de producción y activar el Modo de producción.

He terminado las pruebas. ¿Cómo paso a cobrar de verdad?

Ve a Configuración > Authorize.Net, rellena las credenciales de producción (API Login ID, Transaction Key y Client Key (Public) de tu cuenta real), activa el Modo de producción y guarda. Haz un primer cobro real de prueba con una tarjeta propia para confirmar que todo el ciclo (cobro y, si quieres, devolución) funciona.

Buenas prácticas recomendadas

  • Prueba primero en modo test con las tarjetas de sandbox antes de activar producción.

  • Guarda bien las credenciales de producción y no las compartas; la Transaction Key se almacena cifrada en Golfmanager.

  • Ante un pago fallido, revisa primero Transacciones: el detalle del error suele indicar la causa.

  • Haz un cobro y una devolución de prueba al implantar, para validar todo el ciclo.

  • Confirma que la moneda de tu cuenta de Authorize.Net coincide con la de tu operativa antes de empezar a cobrar.

  • Activa el Modo de producción solo cuando todo esté validado, y haz un primer cobro real controlado para asegurarte.

¿Ha quedado contestada tu pregunta?