Ventana de pago
Una ventana de pago es la página de pago alojada o iframe de tu PSP donde el cliente introduce de forma segura los datos de su tarjeta.

¿Qué es una ventana de pago?
Una ventana de pago es la página de pago, iframe o campos en línea proporcionados por tu proveedor de servicios de pago (PSP) donde el cliente introduce y confirma los datos de su tarjeta. En el comercio electrónico, el término suele referirse a la solución alojada (hosted) de proveedores como QuickPay, Nets Easy o Reepay: el paso del checkout donde se gestiona la transacción con tarjeta. Los datos de la tarjeta se introducen directamente con el proveedor, no en tu propio servidor.
¿Por qué es importante una ventana de pago?
Dado que los datos de la tarjeta se introducen con el PSP y no en tu tienda, una ventana de pago alojada reduce drásticamente tu responsabilidad PCI DSS, en la práctica a menudo hasta el nivel SAQ A más ligero. La ventana de pago también es donde se presenta al cliente la autenticación 3D Secure y SCA (requerida bajo PSD2). Por lo tanto, una ventana rápida, confiable y segura es crítica: los errores o la fricción aquí significan pagos rechazados y pedidos perdidos en el tramo final del flujo.
Casos de uso comunes
- Redirección completa a la página del proveedor, donde el cliente completa el pago y es enviado de vuelta a la tienda.
- Iframe incrustado en el checkout, de modo que el cliente permanece en tu sitio mientras los campos de la tarjeta son alojados por el PSP.
- Campos alojados en línea (tokenización) que se parecen a los propios campos de la tienda pero están asegurados por el proveedor.
- Autenticación 3D Secure/SCA, donde el banco del cliente verifica el pago dentro de la ventana.
- Resolución de problemas de tarjetas rechazadas, tiempos de espera o la falta de un callback de retorno del proveedor de pagos.
Perspectiva de Shopify
Si utilizas Shopify Payments, los campos de la tarjeta son gestionados por la propia Shopify a través de iframes tokenizados y no se pueden programar libremente por razones de cumplimiento de PCI. Si eliges una pasarela de pago de terceros, el pago se realiza en una ventana incrustada o mediante una redirección al proveedor. Prueba siempre la ventana de pago con tarjetas de prueba reales y un flujo 3D Secure, y confirma que el cliente regresa correctamente a la confirmación del pedido, para no perder pagos debido a un callback roto.