Integra Tilopay a tu tienda Adobe Commerce o Magento
Extensión oficial de Tilopay para Adobe Commerce y Magento Open Source 2.4. Procesa pagos con tarjeta directamente en tu checkout, sin sacar al cliente de la tienda, y gestiona capturas, reembolsos y anulaciones desde el mismo admin de Magento.
Descarga directa
tilopay-payment-magento-1.0.1.zip
Versión 1.0.1 · Tamaño 92 KB
Compatible con Adobe Commerce y Magento Open Source 2.4.6 o superior (PHP 8.1 a 8.5). Publicada el 10 de septiembre de 2026.
Suma de verificación SHA-256
0408aab30c33183d663d53300b07a4262750cdb0a14e38c7e4637afe0814c92b- •Checkout embebido con tokenización: el cliente nunca sale de tu tienda.
- •Reto 3DS en overlay cuando el emisor lo exige, sin romper la compra.
- •Tarjeta, cuotas Tasa 0, SINPE Móvil, Yappy y Apple Pay en un solo método.
- •Captura, reembolso total o parcial y anulación desde el admin de Magento.
- •Compatible con Adobe Commerce y Magento Open Source 2.4.6+ (PHP 8.1 a 8.5).
- •Credenciales cifradas y datos de tarjeta siempre redactados en los logs.
Empieza a cobrar hoy mismo
Afíliate a Tilopay y activa tu integración con Adobe Commerce / Magento.
Descargar la extensiónVer la guía de instalaciónEnlaces oficiales
Obtener tus credenciales en el Panel de TilopayMétodos de pago soportados
Tarjeta de crédito o débito
Formulario embebido con tokenización y detección de marca en vivo; reto 3DS en overlay cuando el emisor lo exige.
Cuotas Tasa 0
Mismo formulario de tarjeta; el plan se elige en el selector de métodos del checkout.
SINPE Móvil
Sin campos que llenar: al confirmar el pedido se muestran el número destino, el monto exacto y el código de descripción, y la orden se confirma sola al detectarse el depósito.
Yappy
Redirección a la Página de Pago Hospedada de Tilopay.
Apple Pay
Botón nativo de Apple Pay en Safari sobre dispositivos Apple, con cobro verificado del lado servidor.
Tarjetas guardadas
Disponibles cuando la cuenta del comercio las tiene habilitadas.
Los métodos disponibles se leen dinámicamente de tu cuenta de Tilopay: el checkout solo ofrece lo que tu cuenta tiene habilitado.
Requisitos
- Plataforma
- Adobe Commerce o Magento Open Source 2.4.6 o superior
- PHP
- 8.1 a 8.5, según lo que soporte tu línea de Magento
- Credenciales
- Cuenta de Tilopay con API Key, API User y API Password (Panel Administrativo → Integración con Plataformas)
- Versión
- 1.0.1 (publicada el 10 de septiembre de 2026)
- Licencia
- OSL-3.0
- Acceso
- Consola en el servidor de la tienda para ejecutar los comandos de bin/magento
Instalación
Descargá la extensión con el botón de arriba. El método de instalación vigente es manual en app/code: el paquete aún no está publicado en el Adobe Commerce Marketplace. Cuando se publique, la instalación por Composer será composer require tilo/module-payment (vendor tilo). En los comandos, <locales> es la lista de locales que usan tus store views, separados por espacios (por ejemplo: es_CR en_US).
Instalación manual en app/code
mkdir -p app/code/Tilopay/Payment
# (extraer el ZIP dentro de app/code/Tilopay/Payment)
bin/magento module:enable Tilopay_Payment
bin/magento setup:upgrade
bin/magento setup:di:compile
bin/magento setup:static-content:deploy -f <locales de la tienda, ej. es_CR en_US>
bin/magento cache:flushEn modo producción el paso setup:static-content:deploy -f es obligatorio y debe incluir explícitamente cada locale usado por tus store views (por ejemplo: es_CR en_US). Si se omite, el método simplemente no aparece en el checkout.
Actualizar el módulo en Magento 2.4.7 o superior
bin/magento maintenance:enable
rm -rf pub/static/frontend/* pub/static/adminhtml/* pub/static/deployed_version.txt
rm -rf var/view_preprocessed/* var/cache/* var/page_cache/*
bin/magento setup:di:compile
bin/magento setup:static-content:deploy -f <locales>
bin/magento cache:flush
bin/magento maintenance:disableMagento 2.4.7 o superior emite atributos de integridad (SRI) para sus archivos estáticos. Al actualizar el módulo en modo producción hay que regenerar el contenido estático desde cero —borrando pub/static/frontend/*, var/view_preprocessed/* y pub/static/deployed_version.txt antes del deploy— porque un deploy sobre archivos existentes puede bloquear el JavaScript del checkout. Purgá también Varnish o la caché de tu hosting si existe.
Novedades de la versión 1.0.1
- •El formulario estándar de dirección de facturación de Magento ahora se muestra correctamente bajo el método Tilopay (respeta la configuración "Display Billing Address On"); ya no se reutiliza la dirección de envío como facturación, lo cual afectaba pedidos con retiro en tienda.
- •La dirección de facturación y los montos se envían a Tilopay actualizados al momento del cobro.
- •Si la inicialización del SDK de Tilopay falla (por ejemplo credenciales o ambiente incorrectos), el error real se muestra en el checkout en lugar del mensaje genérico "No se envió un método de pago válido".
Configuración
Stores → Configuration → Sales → Payment Methods → Tilopay.
- Enabled (Habilitado)
- Activa el método en el checkout.
- Title (Título)
- El nombre que ve tu cliente al elegir el método de pago.
- Environment (Ambiente)
- Producción o Sandbox/Pruebas. Debe coincidir con el modo de las credenciales, según la configuración de tu cuenta de Tilopay.
- API Key, API User y API Password
- Credenciales de tu Panel Administrativo de Tilopay. Se guardan cifradas.
- Payment Action (Acción de pago)
- Autorizar y capturar (recomendada) o solo autorizar.
- New Order Status (Estado de la orden nueva)
- Estado con el que Magento crea la orden antes de cobrar.
- Accepted Credit Card Types (Tarjetas aceptadas)
- Marcas que se muestran en el checkout.
- Sort Order (Orden)
- Posición del método en la lista del checkout.
- Debug Mode (Modo de depuración)
- Registra las peticiones y respuestas del API en var/log/tilopay_payment.log. Mantenelo apagado en operación normal.
- •Las credenciales y los ajustes soportan alcance por store view, así que un mismo Magento puede operar varias tiendas con cuentas distintas.
- •Las URL del API y del SDK de Tilopay están fijas en el módulo y no son configurables, así que una cuenta de admin no puede reapuntar a otro host el script que captura los datos de tarjeta.
Operaciones desde el admin de Magento
- •Captura: automática con "Authorize and Capture" (Autorizar y capturar), o manual generando el Invoice si usás "Authorize Only" (Solo autorizar).
- •Reembolso total o parcial: Credit Memo online sobre el invoice. Disponible solo para órdenes ya capturadas.
- •Anulación (void): disponible solo para órdenes autorizadas que todavía no se capturaron.
- •La vista de la orden muestra la marca de la tarjeta, los últimos 4 dígitos y el código de autorización, que se completan automáticamente desde Tilopay al abrir la orden.
Cómo confirma el pago
La extensión nunca confía en los parámetros de la URL de retorno para aprobar un cobro.
- •La orden se crea en Magento antes de cobrar, en estado pendiente, para que no exista ningún cargo sin su registro.
- •Cuando el cliente vuelve, la transacción se verifica directamente contra el API de Tilopay antes de confirmar la orden.
- •Si el pago se rechaza, la orden pendiente se cancela, el carrito se conserva y el motivo aparece en el paso de pago para que el cliente reintente.
- •Credenciales, PAN, CVV y tokens de Apple Pay se redactan siempre antes de escribir cualquier log.
- •La página de éxito y la sesión de checkout solo se conceden para una orden que colocó esa misma sesión, así que el número de orden secuencial de la URL de retorno no sirve para llegar a la orden de otro cliente.
- •El endpoint que cancela una orden abandonada actúa solo sobre una orden de la sesión que la colocó, y solo si es una orden de Tilopay.
Antes de salir a producción
- •Si tu hosting usa WAF o mod_security (por ejemplo Cloudways), pedí una exención para la ruta tilopay/response/index y verificá con una compra de prueba.
- •Apple Pay solo aparece en Safari sobre dispositivos Apple con Wallet configurado, y requiere Apple Pay habilitado en tu cuenta Tilopay y el dominio de la tienda verificado con Apple. Tilopay gestiona esa verificación.
- •SINPE Móvil usa montos enteros: el total se redondea hacia arriba para la transferencia.
- •Esta versión no incluye cobros recurrentes ni suscripciones.
- •Correos de confirmación: el módulo no cambia cómo Magento envía correo, pero en una tienda con un relay SMTP lento el envío síncrono puede demorar la colocación de la orden en cualquier método de pago. Si te pasa, activá el envío asíncrono en Stores → Configuration → Sales → Sales Emails.
Preguntas frecuentes
Sí. Es la misma extensión para Adobe Commerce, Adobe Commerce Cloud y Magento Open Source 2.4.6 o superior.
No cuando paga con tarjeta, cuotas Tasa 0, SINPE Móvil o Apple Pay: todo ocurre dentro de tu checkout. Solo Yappy redirige a la Página de Pago Hospedada de Tilopay.
Sí. Se hacen con un Credit Memo online sobre el invoice, y están disponibles para órdenes ya capturadas. Las órdenes autorizadas sin capturar se anulan con void.
Desde el botón de descarga de esta misma página. También está disponible en tu Panel Administrativo de Tilopay, en la sección Integración con Plataformas.
No en la versión 1.0.1. Para cobros recurrentes se usan las otras integraciones de Tilopay.
API Key, API User y API Password de tu cuenta de Tilopay. Se configuran en el admin de Magento y se almacenan cifradas.
Cada transacción blindada
Los más altos niveles de seguridad internacional para que el dinero de tus clientes y tus pagos estén más que seguros.