La pregunta «qué necesito para activar CECA Online» suele aparecer cuando la tienda ya está lista para vender, pero el pago con tarjeta sigue siendo el último bloqueo. Instalar un plugin no basta: CECA es una pasarela bancaria y la activación depende de que el banco haya creado y habilitado correctamente tu terminal virtual. Después llega la parte técnica: introducir los datos correctos, configurar las notificaciones y hacer pruebas sin poner en riesgo cobros reales.
El proceso es bastante directo cuando separas lo bancario de lo técnico. El banco habilita el servicio de cobro; WordPress, WooCommerce o tu sistema de formularios se conectan a ese servicio mediante una integración compatible.
Para empezar a operar necesitas un contrato de TPV virtual con una entidad bancaria que trabaje con CECA. Si ya tienes una cuenta bancaria empresarial, consulta con tu gestor o con el área de comercios si ofrecen esta modalidad y qué documentación requieren. No todos los bancos gestionan las altas de la misma forma ni con los mismos plazos.
Una vez aprobado el TPV virtual, la entidad debe facilitarte los datos de operación del terminal. Según la configuración y la versión de la pasarela, suelen incluir el código de comercio, el número de terminal, una clave secreta o de firma y las direcciones del entorno de pruebas y producción. Conserva estos datos fuera de correos compartidos, capturas de pantalla o documentos públicos: permiten firmar y validar operaciones.
También debes tener claro qué tipo de cobros necesitas. Una tienda WooCommerce que vende productos físicos normalmente requiere pagos puntuales. Un negocio de reservas puede necesitar confirmar fechas, importes variables o depósitos. Una organización de donaciones puede necesitar importes abiertos, y una membresía puede requerir pagos recurrentes si el banco y la integración lo admiten. El contrato con el banco y el plugin elegido deben cubrir ese escenario concreto.
Antes de pedir el alta, prepara estos elementos:
El SSL no es un detalle opcional. Aunque el formulario de tarjeta se muestre en el entorno bancario, tu sitio recoge datos de pedido y redirige al cliente durante el proceso. Un certificado válido, URLs bajo HTTPS y una web sin avisos de contenido inseguro son la base para evitar errores y transmitir confianza.
No confundas tener una cuenta bancaria con tener un TPV virtual operativo. El banco debe crear el comercio, asociar uno o varios terminales y habilitar la modalidad de venta online. Pregunta expresamente si el terminal está en pruebas, en producción o pendiente de activación definitiva.
En muchos casos recibirás primero credenciales de pruebas. Son útiles para validar la conexión sin hacer cargos reales, pero no sirven para cobrar a clientes. Cuando todo funciona, el banco entrega o confirma las credenciales de producción. Mezclar las claves de un entorno con las URLs del otro es una de las causas más habituales de errores de firma, respuestas rechazadas o pagos que no llegan a completarse.
Conviene confirmar también estas condiciones antes de publicar el método de pago: divisas admitidas, límites por operación, operativa de devoluciones, plazos de liquidación, soporte para pagos recurrentes y mecanismos de autenticación reforzada. Si vendes desde Estados Unidos a clientes españoles o europeos, revisa además si el banco admite tu sociedad, la moneda de liquidación y el mercado donde vas a operar. CECA está vinculada habitualmente a la banca española, así que la disponibilidad depende de la entidad y del contrato mercantil.
Cuando recibas el alta, no te limites a copiar los datos en el primer campo que veas. Crea un registro privado con la fecha de entrega, el entorno al que corresponde cada credencial y el terminal asociado. Esto ayuda mucho cuando una tienda tiene varios entornos, varios dominios o diferentes líneas de negocio.
Necesitarás identificar el código de comercio y el número de terminal. También es habitual disponer de una clave o secreto para firmar las peticiones. Esa firma permite que el banco compruebe que la solicitud procede de tu comercio y que los datos de la operación no se han alterado durante el intercambio.
Otro punto crítico es la URL de notificación, también llamada callback o respuesta online. Es la dirección a la que la pasarela comunica el resultado final del pago a tu web. El cliente puede cerrar la pestaña, perder la conexión o no volver a la tienda tras pagar. Sin una notificación correctamente procesada, el pedido podría quedarse pendiente aunque el banco haya autorizado el cargo.
En WooCommerce, la integración debe actualizar el pedido tras validar esa notificación. En formularios y sistemas de reservas, debe registrar el pago y ejecutar la acción correspondiente: enviar una confirmación, crear una reserva, emitir una entrada o marcar una donación como completada. Por eso no conviene usar una integración genérica si tu flujo depende de un plugin concreto.
Configura primero un entorno de pruebas en una copia del sitio o, como mínimo, con un producto de prueba y registro detallado de errores. Comprueba un pago aprobado, un pago cancelado por el usuario y un pago rechazado. Son tres resultados distintos y la aplicación debe tratarlos de forma coherente.
Verifica que el importe enviado coincide con el pedido, que la moneda es la esperada y que no se duplican pedidos al recargar la página. Revisa también el correo de confirmación, el estado final del pedido y los registros técnicos del plugin. Si la respuesta del banco no llega, el problema puede estar en una URL bloqueada, una clave incorrecta, una caché agresiva o una regla de seguridad del servidor.
Cuando pases a producción, cambia todas las credenciales y la URL del entorno. Haz una compra real de importe reducido, si el banco lo permite, y valida el ciclo completo: autorización, cambio de estado en WordPress, correo al cliente y aparición de la operación en el panel bancario. Después puedes reembolsar el importe siguiendo el procedimiento indicado por tu entidad.
La compatibilidad es el criterio principal. Si cobras en el checkout, necesitas una pasarela para WooCommerce. Si el cobro se inicia desde un formulario de Contact Form 7, Gravity Forms, WPForms o Ninja Forms, necesitas una integración diseñada para ese formulario. Lo mismo aplica a GiveWP, EDD, HBook, Tickera, WPBookingCalendar o Tourmaster.
Una integración específica entiende los estados, campos y eventos de la plataforma donde trabajas. Eso reduce desarrollos intermedios y evita que una reserva se confirme antes de que el banco valide el pago. También facilita mantener la lógica de pedidos y clientes dentro de WordPress, sin procesos manuales para reconciliar cada cobro.
Revisa que el plugin sea compatible con tu versión de WordPress, PHP y el plugin principal. Comprueba cómo guarda los registros, si permite modo pruebas, si incorpora validación de firma y cómo se configura la URL de notificación. Las actualizaciones son especialmente relevantes en pasarelas de pago: cambios en WooCommerce, en PHP o en los requisitos de autenticación pueden afectar al checkout.
Si tu proyecto incluye una lógica no estándar, como pagos parciales, campos de importe calculado, reservas con disponibilidad o cobros conectados a un CRM, valora una configuración profesional o un desarrollo a medida. Codection trabaja precisamente con integraciones CECA para distintos plugins WordPress, lo que permite adaptar la pasarela al flujo real de la operación y no al revés.
El error más frecuente es intentar activar CECA desde WordPress sin haber recibido las credenciales definitivas del banco. El segundo es configurar datos de pruebas en producción, o al contrario. Ambos fallos pueden parecer problemas del plugin cuando en realidad responden a una configuración bancaria incompleta.
También generan incidencias las URLs mal copiadas, las claves con espacios al principio o al final, el uso de HTTP en lugar de HTTPS y los sistemas de caché que alteran la respuesta de la pasarela. No desactives medidas de seguridad de forma permanente para resolver una prueba: identifica qué regla bloquea la notificación y crea una excepción limitada para esa ruta si fuera necesario.
Por último, evita marcar pedidos como pagados manualmente si no tienes confirmación bancaria. El estado correcto debe venir de una notificación firmada y validada. Así reduces errores contables, entregas no autorizadas y discusiones posteriores con clientes.
Activar CECA Online no consiste solo en pegar unas credenciales. Cuando contrato, terminal, seguridad, integración y pruebas están alineados, el pago deja de ser un punto frágil de la web y pasa a formar parte de una operativa de venta que puedes revisar, mantener y escalar con criterio.
Nota: Hay una valoración incrustada en esta entrada, por favor, visita esta entrada para valorarla.
Por qué falla Bizum WooCommerce: detecta errores de credenciales, firma, entorno y pedidos para recuperar…
Elige un plugin gratuito Redsys WordPress con criterio: compatibilidad, seguridad, configuración bancaria y límites para…
Aprende a elegir una pasarela para suscripciones en WordPress: revisa recurrencia, compatibilidad, seguridad y soporte…
Elige un plugin Bizum WordPress compatible con tu flujo de venta, configura la pasarela bancaria…
Aprende cómo aceptar CECA en reservas WordPress, configurar pagos seguros y confirmar cada reserva sin…
Review del plugin RedSys WooCommerce: qué revisar antes de activar pagos con tarjeta, Bizum y…